Windows 内核竞态条件/双重释放权限提升漏洞调查项目。
| 项目 | 详情 |
|---|---|
| CVE | CVE-2025-62215 |
| 组件 | Windows 内核 (ntoskrnl.exe) |
| 类型 | 竞态条件 (CWE-362) / 双重释放 (CWE-415) |
| 影响 | 本地权限提升 → SYSTEM |
| CVSS 3.1 | 7.0 (高) — AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
| 补丁 | 2025 年 11 月安全更新星期二 |
| 状态 | 已录入 CISA KEV,已存在野外主动利用 |
.
├── README.md # 本文件
├── CLAUDE.md # Claude Code 项目上下文
├── report.md # 综合漏洞报告
├── analysis.md # 公开(虚假)PoC 静态分析
├── TODO.md # 后续步骤与研究计划
├── poc/
│ ├── exploit.h # 通用定义与未文档化类型
│ ├── exploit.cpp # PoC 框架(正确 API)
│ └── Makefile # MSVC (nmake) 构建配置
└── docs/
├── binary-acquisition.md # 如何获取 ntoskrnl.exe 二进制文件
├── patch-analysis-guide.md # IDA Pro + BinDiff 分析指南
├── detection-rules.md # Sigma / Sysmon / ETW 检测规则
└── test-environment.md # VM + WinDbg 环境搭建指南
abrewer251/CVE-2025-62215_Windows_Kernel_PE)——虚假/不可用
NtCreateKernelObject)VirtualAlloc 无法喷射内核池docs/binary-acquisition.md)poc/exploit.cpp 中完成阶段三(漏洞触发)docs/test-environment.md)# 在 VS 开发人员命令提示符中运行
cd poc
nmake
exploit.exe --check # 仅系统检查
本项目仅供教育和授权的安全研究使用。