Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29824-Exploit — 在Windows通用日志文件系统驱动程序中存在释放后使用漏洞,允许授权攻击者本地提升权限。 | Kitploit
工具/GitHubGitHub/afanpan/cve-2025-29824-exploit
权限提升漏洞分析漏洞利用后渗透利用恶意软件分析渗透测试红队Payload 开发二进制利用
GitHubafanpan/cve-2025-29824-exploit

CVE-2025-29824-Exploit

在Windows通用日志文件系统驱动程序中存在释放后使用漏洞,允许授权攻击者本地提升权限。

2141年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

🚨 CVE-2025-29824 漏洞利用:PipeMagic 勒索软件链

📌 关键漏洞概述

Windows CLFS 中的权限提升漏洞 → SYSTEM 权限劫持
由 Storm-2460 威胁组织 在活跃勒索软件攻击中利用

🖥️ 受影响系统

展开系统列表

🧩 漏洞利用链工作流程

graph LR A[Initial Access] -->|certutil| B[Malicious MSBuild Payload] B --> C[PipeMagic Trojan] C -->|CVE-2025-29824| D[CLFS Kernel Exploit] D -->|RtlSetAllBits| E[Token Overwrite 0xFFFFFFFF] E --> F[SYSTEM Privileges] F --> G[LSASS Dumping] G --> H[Ransomware Deployment]

  1. 初始访问
    未知向量 → 通过 certutil 入侵的站点

  2. PipeMagic 加载器
    模块化木马(自 2022 年起活跃)

  3. 内核漏洞利用
    // Core vulnerability logic CLFS_Trigger_Corruption(); RtlSetAllBits(exploit_process_token, 0xFFFFFFFF);

  4. 后利用阶段
    • LSASS 内存转储 → 凭据窃取

    • 使用 .random_extension 进行文件加密

    • RansomEXX TOR 勒索说明部署

🌩️ 攻击归因与历史

CVE 年份 勒索软件 向量

CVE-2023-28252 2023 Nokoyawa PipeMagic → CLFS

CVE-2025-24983 2025 未知 PipeMagic → Win32K

CVE-2025-29824 2025 RansomEXX PipeMagic → CLFS

针对行业:
🏢 美国 IT/房地产 • 🇻🇪 委内瑞拉金融 • 🇪🇸 西班牙软件 • 🇸🇦 沙特零售

🛡️ 缓解措施要求

  • 已应用补丁:微软 2025 年 4 月星期二补丁 ! 检测优先级:certutil -> MSBuild 活动
  • 阻止模式:RtlSetAllBits 令牌操纵

Win11 24H2 免疫性:
NtQuerySystemInformation 限制为 SeDebugPrivilege 账户

⚠️ 法律与道德警告

此漏洞利用仅出于研究目的发布。

已确认的活跃勒索软件部署于:

"针对 IT/房地产(美国)、金融(委内瑞拉)、

软件(西班牙)、零售(沙特阿拉伯)的攻击"

https://thehackernews.com/2025/04/pipemagic-trojan-exploits-windows-zero.html

!https://img.shields.io/badge/RISK-CRITICAL-red !https://img.shields.io/badge/PATCHED-April_2025-green !https://img.shields.io/badge/SCOPE-Win7→Server_2025-orange

下载工具