Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/uky007/cve-2025-62215_analysis
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubuky007/cve-2025-62215_analysis

CVE-2025-62215_analysis

Desenvolvimento de exploit CVE-2025-62215 usando Claude Code Agent Team

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Análise da Vulnerabilidade CVE-2025-62215

Projeto de pesquisa da vulnerabilidade de condição de corrida / double-free com escalonamento de privilégios no kernel do Windows.

Visão Geral

ItemDetalhe
CVECVE-2025-62215
ComponenteKernel do Windows (ntoskrnl.exe)
TipoCondição de Corrida (CWE-362) / Double Free (CWE-415)
ImpactoEscalonamento Local de Privilégios → SYSTEM
CVSS 3.17.0 (ALTA) — AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CorreçãoPatch Tuesday de novembro de 2025
StatusRegistrada no CISA KEV, explorada ativamente na natureza

Estrutura do Projeto

root@kitploit:~
.
├── README.md                           # This file
├── CLAUDE.md                           # Project context for Claude Code
├── report.md                           # Comprehensive vulnerability report
├── analysis.md                         # Static analysis of public (fake) PoC
├── TODO.md                             # Next steps and research plan
├── poc/
│   ├── exploit.h                       # Common definitions & undocumented types
│   ├── exploit.cpp                     # PoC skeleton (correct APIs)
│   └── Makefile                        # MSVC (nmake) build config
└── docs/
    ├── binary-acquisition.md           # How to obtain ntoskrnl.exe binaries
    ├── patch-analysis-guide.md         # IDA Pro + BinDiff analysis guide
    ├── detection-rules.md              # Sigma / Sysmon / ETW detection rules
    └── test-environment.md             # VM + WinDbg setup guide

Principais Descobertas

Fase 1: Pesquisa de Vulnerabilidade

  • CVE-2025-62215 é uma vulnerabilidade real corrigida no Patch Tuesday de novembro de 2025
  • Afeta todas as versões suportadas do Windows (10, 11, Server 2019/2022/2025)
  • Explorada ativamente como zero-day, registrada no CISA KEV

Fase 1: Análise do PoC Público

  • PoC público (abrewer251/CVE-2025-62215_Windows_Kernel_PE) — falso/não funcional
    • Usa API fictícia (NtCreateKernelObject)
    • VirtualAlloc em modo de usuário não pode fazer spray no pool do kernel
    • Sem mecanismo real de escalonamento de privilégios
    • Nenhum elemento de malware/backdoor detectado

Fase 2: Desenvolvimento do PoC (Atual)

  • Esqueleto do PoC implementado com APIs corretas do kernel do Windows
  • Componentes funcionais: verificação de versão, detecção de VM, resolução de NtDll, grooming de pool, vazamento de EPROCESS
  • Bloqueado: o acionamento da condição de corrida requer análise binária (IDA Pro + BinDiff)

Próximos Passos

  1. Obter o ntoskrnl.exe pré/pós-correção (veja docs/binary-acquisition.md)
  2. Usar BinDiff para identificar a função corrigida
  3. Concluir a Fase 3 (acionamento da vulnerabilidade) em poc/exploit.cpp
  4. Testar em ambiente de VM isolado (veja docs/test-environment.md)

Compilação (Windows)

root@kitploit:~
# From VS Developer Command Prompt
cd poc
nmake
exploit.exe --check    # System check only

Aviso Legal

Este projeto é apenas para fins educacionais e de pesquisa de segurança autorizada.

Baixar ferramenta