Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-62215-exploit-poc — CVE-2025-62215 — это уязвимость повышения привилегий (Elevation of Privilege, EoP) в ядре Windows, раскрытая в ноябре 2025 года и подтверждённая как активно эксплуатируемая zero-day. | Kitploit
Инструменты/GitHubGitHub/nullxall/cve-2025-62215-exploit-poc
Повышение привилегийЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
GitHubnullxall/cve-2025-62215-exploit-poc

cve-2025-62215-exploit-poc

CVE-2025-62215 — это уязвимость повышения привилегий (Elevation of Privilege, EoP) в ядре Windows, раскрытая в ноябре 2025 года и подтверждённая как активно эксплуатируемая zero-day.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
169 месяцев назадЕщё не проверено

CVE-2025-62215 Проверка концепции

⚠️ ПРЕДУПРЕЖДЕНИЕ - ПРАВОВОЕ И ЭТИЧЕСКОЕ УВЕДОМЛЕНИЕ

ЭТОТ КОД ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ.

  • НЕ ИСПОЛЬЗУЙТЕ этот код на системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения
  • НЕ ИСПОЛЬЗУЙТЕ этот код в злонамеренных целях
  • Несанкционированный доступ к компьютерным системам является незаконным в большинстве юрисдикций
  • Авторы и участники не несут ответственности за любое неправомерное использование этого кода
  • Используйте на свой страх и риск - этот код может вызвать нестабильность системы или сбои

Обзор уязвимости

CVE-2025-62215 — это уязвимость повышения привилегий в ядре Windows:

  • Тип: Повышение привилегий (EoP)
  • Оценка CVSS: 7.0 (Высокая)
  • Корневые причины:
    • Состояние гонки при синхронизации ресурсов ядра (CWE-362)
    • Повреждение памяти из-за двойного освобождения (CWE-415)
  • Воздействие: Локальные аутентифицированные пользователи могут повысить привилегии до SYSTEM
  • Статус: Активно эксплуатируемая 0-day (исправлена в ноябре 2025 года)

Технические подробности

Механизм уязвимости

  1. Состояние гонки: Несколько потоков ядра получают доступ к общим ресурсам без надлежащей синхронизации
  2. Временное окно: Злоумышленники используют временное окно для манипулирования операциями ядра
  3. Двойное освобождение: После выигрыша гонки срабатывает ошибка двойного освобождения, вызывающая повреждение кучи
  4. Повышение привилегий: Повреждение кучи используется для выполнения произвольного кода с привилегиями SYSTEM

Затронутые системы

  • Windows 10 (несколько версий)
  • Windows 11 (несколько версий)
  • редакции Windows Server

Требования к сборке

  • Visual Studio 2019 или новее с Windows SDK
  • Windows Driver Kit (WDK) для компонентов ядра (необязательно, для расширенных функций)
  • Права администратора для тестирования (только на тестовых системах)

Компиляция

root@kitploit:~
# Build the main exploit
cl.exe /EHsc /O2 exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:exploit.exe

# Build the advanced exploit module
cl.exe /EHsc /O2 advanced_exploit.cpp /link /SUBSYSTEM:CONSOLE /OUT:advanced_exploit.exe

# Build system info utility
cl.exe /EHsc /O2 system_info.cpp /link /SUBSYSTEM:CONSOLE /OUT:system_info.exe

# Or use the provided build script
build.bat

Использование

root@kitploit:~
# Run the PoC (requires local authentication)
exploit.exe

# With verbose output
exploit.exe --verbose

# Test mode (safer, won't attempt full exploitation)
exploit.exe --test

Смягчение

  • Установите обновления безопасности Windows за ноябрь 2025 года или новее
  • Включите аппаратную защиту стека, применяемую в режиме ядра
  • Отслеживайте подозрительные попытки повышения привилегий

Ссылки

  • Запись NVD
  • CWE-362: Состояние гонки
  • CWE-415: Двойное освобождение

Ответственное раскрытие

Если вы обнаружите дополнительные варианты или связанные уязвимости, сообщите о них через каналы ответственного раскрытия.

Лицензия

Этот код предоставлен только в образовательных целях. Подробности см. в файле LICENSE.

Скачать инструмент