
CVE-2025-62215: состояние гонки в ядре Windows + double-free — повышение привилегий (EoP)
Данный проект представляет собой набор автоматизированных эксплойтов, нацеленных на уязвимости типа Race Condition и Double-Free в ядре Windows. Он сочетает динамическое извлечение смещений с помощью JS-движка WinDbg и технологию загрузки бинарных файлов в реальном времени в эксплойт-движке на C++, что обеспечивает гибкую адаптацию к изменениям окружения.
Извлекает смещения EPROCESS (PID, ActiveProcessLinks, Token) из памяти ядра целевой системы в реальном времени. Создает индивидуальный shellcode.asm с учетом извлеченных смещений. Вызывает компилятор NASM для создания готового к использованию бинарного файла shellcode.bin.
При запуске напрямую загружает файл C:\exploit\shellcode.bin в память. Для обхода KASLR получает базовый адрес ntoskrnl.exe. Использует технику Pipe Spraying для манипуляции раскладкой кучи ядра и инициирует срабатывание уязвимости. При успехе автоматически запускает оболочку CMD с правами SYSTEM.
Данный инструмент предназначен только для исследовательских и образовательных целей. Запуск на несанкционированных системах может повлечь юридическую ответственность, а из-за особенностей манипуляций с ядром на целевой системе возможен BSOD (Blue Screen of Death), поэтому обязательно используйте его в тестовой среде.
Windows 10/11 x64 (требуется корректировка смещений гаджетов для конкретной сборки) Visual Studio 2022 (для сборки exploit.cpp) NASM (для компиляции Assembly) WinDbg (версия с поддержкой JavaScript API)