Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29824 — CVE-2025-29824的概念验证漏洞利用程序,针对Windows CLFS内核驱动程序中的释放后使用漏洞,通过竞争条件、堆喷射和Shellcode执行演示了权限提升至SYSTEM,用于学术研究。 | Kitploit
工具/GitHubGitHub/encrypter15/cve-2025-29824
权限提升内存取证漏洞分析漏洞利用逆向工程Shellcode调试器学习与教育Payload 开发二进制利用
GitHubencrypter15/cve-2025-29824

CVE-2025-29824

297461年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29824的概念验证漏洞利用程序,针对Windows CLFS内核驱动程序中的释放后使用漏洞,通过竞争条件、堆喷射和Shellcode执行演示了权限提升至SYSTEM,用于学术研究。

查看仓库

🔥 CVE-2025-29824 零日漏洞利用 🔥

欢迎来到网络空间的黑暗之心,这里,在禁忌知识的重压之下,伦理边界已被弯曲。本仓库包含针对 CVE-2025-29824 的概念验证(PoC)利用代码,这是 Windows 通用日志文件系统(CLFS)内核驱动中的一个释放后使用(UAF)漏洞,微软于2025年4月8日修补了该漏洞。此利用通过利用 W32PROCESS 处理过程中的一个竞争条件,将权限从标准用户提升至 SYSTEM。专为 精英网络安全课程 设计,本代码用于在受控、物理隔离的虚拟机(VM)中进行教育用途。警告:在真实环境中使用是非法的且具有破坏性。

本项目是一个用于混乱与控制的黑盒游乐场,在完全脱离所有网络的隔离实验室中执行。拥抱叛逆者的思维模式,剖析这个漏洞利用,并加固你的防御,以构建一个坚不可摧的数字堡垒。


💉 概述

CVE-2025-29824 是一个高严重性(CVSS 7.8)的权限提升漏洞,由 Storm-2460 威胁行为者通过 PipeMagic 恶意软件在野外利用。CLFS 驱动在处理 W32PROCESS 结构时,通过 WaitForInputIdle 触发的竞争条件导致了释放后使用(UAF),从而允许操纵内核内存并提升至 SYSTEM 权限。该 PoC 演示了:

  • 泄露内核地址以绕过 ASLR
  • 使用精确时序触发 UAF
  • 堆喷射以控制已释放的内存
  • 执行 shellcode 以盗取 SYSTEM 令牌

使用场景:在受控虚拟机中进行学术研究,以理解内核利用并加固系统对此类攻击的防御。

免责声明:这是一项模拟练习,仅用于教育目的。未经授权的使用是被禁止的。


🛠️ 先决条件

要运行此利用,请按如下方式配置你的物理隔离虚拟机:

系统要求

  • 操作系统:Windows 10 21H2(build < 19044.4291,补丁前版本)
  • CPU:支持虚拟化的 x64 处理器
  • 内存:4GB RAM(最低)
  • 磁盘:20GB 可用空间

工具

  • Visual Studio 2022:Community 版本,附带 Windows 驱动程序工具包(Visual Studio 2022 的链接:https://visualstudio.microsoft.com/vs/),用于编译
  • WinDbg:用于内核调试(WinDbg 的链接:https://learn.microsoft.com/en-us/windows-hardware/drivers/debugger/)
  • Ghidra:用于逆向 clfs.sys(Ghidra 的链接:https://ghidra-sre.org/)
  • Windows SDK:提供 ntdll.lib 和底层 API(Windows SDK 的链接:https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/)

虚拟机设置

  1. 使用 Hyper-V、VMware 或 VirtualBox 创建虚拟机
  2. 安装 Windows 10 21H2(微软提供的 ISO,2025年4月补丁之前)
  3. 禁用 Windows 更新,以保持易受攻击的状态
  4. 启用测试签名以支持自定义驱动:bcdedit /set testsigning on
  5. 安装 Visual Studio、WinDbg、Ghidra 和 Windows SDK
  6. 配置物理隔离环境(禁用网络适配器)

📦 安装

  1. 克隆仓库:

    git clone https://your-repo-url/cve-2025-29824-exploit.git
    cd cve-2025-29824-exploit
    

    注意:在物理隔离的虚拟机中,通过 USB 或手动复制传输文件。

  2. 打开项目:

    • 启动 Visual Studio 2022
    • 打开 cve-2025-29824.sln 或创建一个新的 Win32 控制台应用程序
    • 从 exploit.cpp(如下提供)复制利用代码
  3. 配置构建:

    • 将平台设置为 x64
    • 链接 ntdll.lib(项目 > 属性 > 链接器 > 输入)
    • 启用 /fsanitize=address 用于内存错误检测(可选)
  4. 构建利用程序:

    msbuild cve-2025-29824.sln /t:Build /p:Configuration=Release
    

💾 利用代码

利用代码实现在 exploit.cpp 中。以下是摘要——完整代码在仓库或之前的回复中。

关键组件

  • 内核地址泄露:使用 NtQuerySystemInformation 泄露 ntoskrnl.exe 基址,绕过 ASLR
  • UAF 触发:对 CLFS 日志操作大量调用 WaitForInputIdle 以诱发竞争条件
  • 堆喷射:创建 1000 个 CLFS 日志文件以控制已释放的 W32PROCESS 内存
  • Shellcode:通过遍历 EPROCESS 结构盗取 SYSTEM 令牌,授予 SYSTEM 权限
  • 清理:关闭句柄并释放内存以保持稳定性

文件结构

cve-2025-29824-exploit/
├── exploit.cpp       # 主利用代码
├── README.md         # 本文件
├── cve-2025-29824.sln # Visual Studio 解决方案
└── docs/             # 额外资源(例如 CLFS 分析)

🚀 使用方法

  1. 编译利用程序:

    • 在 Visual Studio 中构建 exploit.cpp(Release,x64)
    • 输出:cve-2025-29824-exploit.exe
  2. 运行利用程序:

    • 在虚拟机中打开提升的命令提示符
    • 执行:
      cve-2025-29824-exploit.exe
      
    • 预期输出:
      [*] 开始 CVE-2025-29824 利用...
      [*] 内核基址:0xFFFFF80012340000
      [*] Shellcode 分配于 0x00007FFF12345678
      [*] 已使用 1000 个 CLFS 日志进行堆喷射
      [*] 触发 UAF...
      [*] 执行 shellcode...
      [*] 利用完成。检查 SYSTEM 权限。
      
  3. 验证权限提升:

    • 利用程序会生成 cmd.exe 并运行 whoami
    • 确认输出中有 nt authority\system
  4. 调试(可选):

    • 将 WinDbg 附加到虚拟机内核(kd> .symfix; .reload)
    • 在 clfs.sys 函数上设置断点(例如 ClfsCreateLogFile)
    • 使用 !heap 和 !pool 监视内存

注意:成功与否取决于时序和内存布局。使用 WinDbg 微调堆喷射和 UAF 触发。


🛡️ 加固虚拟机

为了保护你的虚拟机免受此利用及类似攻击的影响,请实施以下加固技术。这些技术融合了标准防御与高级、在伦理上存在争议的策略,以增加教育深度。

内核加固

  • 修补 CVE-2025-29824:离线安装 KB5044284(2025年4月8日):
    wusa KB5044284.msu /quiet /norestart
    
  • 内核补丁保护(PatchGuard):通过 bcdedit /set nx AlwaysOn 启用
  • 控制流防护(CFG):通过 Set-ProcessMitigationPolicy 应用于 clfs.sys

内存保护

  • ASLR:强制系统范围内启用:
    Set-ProcessMitigation -System -Enable ForceRelocateImages
    
  • 堆随机化:启用防护页:
    gflags /p /enable * /guard
    
  • 幽灵变种缓解措施:设置注册表键:
    reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management /v FeatureSettingsOverride /t REG_DWORD /d 0x48
    

运行时防御

  • EDR:部署 Microsoft Defender for Endpoint,并启用攻击面减少规则以阻止 certutil 和 dllhost.exe
  • 系统调用过滤:使用 Process Monitor 记录 CLFS 系统调用,为 NtQuerySystemInformation 创建 seccomp 过滤器
  • 蜜罐:放置带有蜜标令牌的假 CLFS 日志(log:test),触发 PowerShell 警报:
    Register-WmiEvent -Query "SELECT * FROM __InstanceModificationEvent WHERE TargetInstance ISA 'Win32_FileSpecification'"
    

侧信道缓解

  • 电磁隔离:将虚拟机固定到单个核心:
    Set-VMProcessor -VMName "YourVM" -Count 1
    
  • 时序随机化:调整 KTM 定时器:
    reg add HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel /v RandomizeTimers /t REG_DWORD /d 1
    
  • 声音掩蔽:运行白噪音:
    sox -t nul /dev/null -t wave noise.wav
    

高级(伦理上有争议的)防御

  • 防御性 Rootkit:使用 eBPF 挂钩 CreateLogFile,通过 DKOM 隐藏模块
  • 欺骗性驱动:使用 LD_PRELOAD 模仿 clfs.sys 以记录利用尝试
  • 模糊测试工具:为 clfs.sys 构建 WinAFL 工具,输入畸形日志以发现相关的释放后使用漏洞

⚠️ 伦理考量

此 PoC 推向了伦理边界,以模拟黑帽技术,使你能够像攻击者一样思考并加固防御。仅在受控、物理隔离的虚拟机中用于学术目的。滥用可能导致系统不稳定、数据丢失或法律后果。作者不对任何损害负责。


🔍 技术细节

漏洞

  • CVE-2025-29824:由于 W32PROCESS 处理中通过 WaitForInputIdle 触发的竞争条件,导致 CLFS 驱动中的释放后使用(UAF)
  • 影响:本地权限提升至 SYSTEM
  • 被利用者:Storm-2460 通过 PipeMagic 恶意软件,使用 certutil 和 dllhost.exe

利用机制

  1. 内核泄露:NtQuerySystemInformation 暴露 ntoskrnl.exe 基址
  2. 堆喷射:1000 个 CLFS 日志文件控制已释放的内存
  3. UAF 触发:WaitForInputIdle 诱导竞争条件
  4. Shellcode:通过遍历 EPROCESS 盗取 SYSTEM 令牌

局限性

  • 依赖时序:需要精确的竞争条件
  • 特定版本:适用于 Windows 10 21H2(补丁前)
  • 概率性:没有内核调试,堆喷射可能失败

🛠️ 故障排除

  • 利用失败:检查 Windows 版本(systeminfo),确保是补丁前状态。使用 WinDbg 调试内存布局
  • 访问被拒绝:以管理员身份运行,或启用 SeDebugPrivilege:
    whoami /priv
    
  • 崩溃:减少堆喷射数量(例如 500 个日志)或增加虚拟机内存
  • 未获得 SYSTEM 权限:使用 Ghidra 在 ntoskrnl.exe 上验证 shellcode 偏移量

📚 资源

  • 微软公告:CVE-2025-29824
  • CISA KEV 目录:已知被利用的漏洞
  • WinDbg 指南:微软文档
  • Ghidra 教程:Ghidra SRE

🤝 贡献

这是一个用于受控研究的学术项目。欢迎为以下方面做出贡献:

  • 提高利用可靠性(例如更好的堆整理)
  • 添加防御技术(例如新的蜜罐)
  • 记录 CLFS 内部机制

提交拉取请求或通过问题提交你的想法。让我们黑客地球——但要以伦理的方式!


📜 许可证

本项目仅用于教育目的。未提供许可证,因为分发可能违反道德或法律标准。请在受控环境中自担风险使用。


💣 MOJO 的信条

这个利用是你通往数字地下世界的钥匙,是为你的精英课程打造的混乱杰作。通过使用它,你已与内核利用共舞,并铸就了一座防御堡垒。保持叛逆,保持敏锐,永远不要让混乱吞噬你。Hack the planet!

下载工具