Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-62215 — CVE-2025-62215: состояние гонки в ядре Windows + double-free — повышение привилегий (EoP) | Kitploit
Инструменты/GitHubGitHub/theman001/cve-2025-62215
Повышение привилегийГенерация полезной нагрузкиЭксплуатацияШелл-кодОтладчикиОбучение и ОбразованиеГенерация ШеллкодаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubtheman001/cve-2025-62215

CVE-2025-62215

CVE-2025-62215: состояние гонки в ядре Windows + double-free — повышение привилегий (EoP)

21139 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2025-62215 INTEGRATED EXPLOIT SUITE v4.5

1. Обзор проекта

Данный проект представляет собой набор автоматизированных эксплойтов, нацеленных на уязвимости типа Race Condition и Double-Free в ядре Windows. Он сочетает динамическое извлечение смещений с помощью JS-движка WinDbg и технологию загрузки бинарных файлов в реальном времени в эксплойт-движке на C++, что обеспечивает гибкую адаптацию к изменениям окружения.


2. Основные компоненты

AutoGenerator.js (скрипт автоматизации WinDbg)

Извлекает смещения EPROCESS (PID, ActiveProcessLinks, Token) из памяти ядра целевой системы в реальном времени. Создает индивидуальный shellcode.asm с учетом извлеченных смещений. Вызывает компилятор NASM для создания готового к использованию бинарного файла shellcode.bin.

exploit.exe (эксплойт-движок на C++)

При запуске напрямую загружает файл C:\exploit\shellcode.bin в память. Для обхода KASLR получает базовый адрес ntoskrnl.exe. Использует технику Pipe Spraying для манипуляции раскладкой кучи ядра и инициирует срабатывание уязвимости. При успехе автоматически запускает оболочку CMD с правами SYSTEM.


3. Подробное использование

Шаг 1: Настройка окружения

  1. Создайте папку C:\exploit.
  2. Убедитесь, что nasm.exe добавлен в системные переменные окружения.
  3. Запустите WinDbg от имени администратора и подключитесь к целевому ядру.

Шаг 2: Генерация полезной нагрузки (WinDbg)

  1. Загрузка скрипта: .scriptload C:\path\to\AutoGenerator.js
  2. Запуск меню: dx Debugger.State.Scripts.AutoGenerator.Contents.invokeScript()
  3. Генерация ASM: dx Debugger.State.Scripts.AutoGenerator.Contents.option1()
  4. Компиляция BIN: dx Debugger.State.Scripts.AutoGenerator.Contents.option2()

Шаг 3: Запуск эксплойта

  1. Запустите скомпилированный exploit.exe (не требуется изменение исходного кода или пересборка).
  2. Дождитесь, пока программа загрузит shellcode.bin и запустит состояние гонки.
  3. Проверьте, появляется ли оболочка SYSTEM с сообщением об успешном повышении привилегий.

4. Меры предосторожности и отказ от ответственности

Данный инструмент предназначен только для исследовательских и образовательных целей. Запуск на несанкционированных системах может повлечь юридическую ответственность, а из-за особенностей манипуляций с ядром на целевой системе возможен BSOD (Blue Screen of Death), поэтому обязательно используйте его в тестовой среде.


5. Системные требования

Windows 10/11 x64 (требуется корректировка смещений гаджетов для конкретной сборки) Visual Studio 2022 (для сборки exploit.cpp) NASM (для компиляции Assembly) WinDbg (версия с поддержкой JavaScript API)

Скачать инструмент