这是一个由我个人从零开始编写的 Windows 内核漏洞利用代码(Exploit)及验证程序(PoC)的集合仓库。每一个漏洞都经过深入研究,力求精确还原触发原理,并优化利用过程。所有代码均以学习、研究和提高为目的,不包含任何恶意用途。
Windows 内核漏洞挖掘门槛高、资料稀少,每一个漏洞都弥足珍贵。我希望通过开源这些代码,与社区共同进步,也为后来者提供一些参考。
目前包含的漏洞利用代码(持续更新中):
| CVE 编号 | 漏洞名称/模块 | 影响版本 | 状态 | 备注 |
|---|---|---|---|---|
| CVE-2013-3660 | win32k.sys 本地提权 | Windows XP/2003/7 | ✅ 已完成 | 参考 exploitCN 前辈分析,改进堆分配,成功弹出 cmd |
| CVE-2021-1732 | win32kfull.sys 本地提权(逻辑漏洞) | Windows 10/Server (1803–20H2) | ✅ 已完成 | 从零构建 PoC 与 Exp,修正了公开实现中的不准确之处 |
| CVE-2014-1767 | AFD.sys 双重释放本地提权 | Windows 7/8/8.1 / Server 2008 R2/2012 | ✅ 已完成 | 从零手写 PoC 与 Exp,重点分享漏洞通用利用思路 |
更多漏洞会随着我的研究逐步添加。
- Windows 目标测试系统(建议使用虚拟机)
- Visual Studio 或 Windows SDK(用于编译)
- 调试工具(如 WinDbg,用于分析)
在目标系统上以普通用户权限执行:
exploit.exe成功后将弹出 cmd 窗口,并显示当前权限(应为 SYSTEM)。
⚠️ 警告:漏洞利用可能导致系统蓝屏或不稳定,请务必在虚拟机中测试,切勿在物理机或生产环境运行。
- 从零重写:不直接复制公开代码,确保每一行都理解透彻。
- 精确还原:对漏洞函数进行深度逆向,修正已有分析中的偏差。
- 稳定性优先:优化利用环境,提高成功率。
- 代码清晰:添加详细注释,方便阅读和学习。
本仓库所有代码仅供安全研究、教学和个人学习使用。请勿用于非法目的。使用本代码造成的任何后果与作者无关。
- 看雪论坛、Pwnies Awards 等社区提供的学习资源
- [Tavis Ormandy] – 发现 CVE-2013-3660
- exploitCN – 前辈的分析文章给予重要启发
如果您发现任何问题或有改进建议,欢迎提交 Issue 或 Pull Request。您也可以通过 邮件(3034089412@qq.com)与我联系。
MIT
内核浩瀚,漏洞如星。愿我们都能在这片星空下,找到属于自己的那颗。