Skip to content

Repository files navigation

Windows Kernel Exploit Collection

简介

这是一个由我个人从零开始编写的 Windows 内核漏洞利用代码(Exploit)及验证程序(PoC)的集合仓库。每一个漏洞都经过深入研究,力求精确还原触发原理,并优化利用过程。所有代码均以学习、研究和提高为目的,不包含任何恶意用途。

Windows 内核漏洞挖掘门槛高、资料稀少,每一个漏洞都弥足珍贵。我希望通过开源这些代码,与社区共同进步,也为后来者提供一些参考。

仓库内容

目前包含的漏洞利用代码(持续更新中):

CVE 编号 漏洞名称/模块 影响版本 状态 备注
CVE-2013-3660 win32k.sys 本地提权 Windows XP/2003/7 ✅ 已完成 参考 exploitCN 前辈分析,改进堆分配,成功弹出 cmd
CVE-2021-1732 win32kfull.sys 本地提权(逻辑漏洞) Windows 10/Server (1803–20H2) ✅ 已完成 从零构建 PoC 与 Exp,修正了公开实现中的不准确之处
CVE-2014-1767 AFD.sys 双重释放本地提权 Windows 7/8/8.1 / Server 2008 R2/2012 ✅ 已完成 从零手写 PoC 与 Exp,重点分享漏洞通用利用思路

更多漏洞会随着我的研究逐步添加。

使用说明

环境准备

  • Windows 目标测试系统(建议使用虚拟机)
  • Visual Studio 或 Windows SDK(用于编译)
  • 调试工具(如 WinDbg,用于分析)

运行

在目标系统上以普通用户权限执行:

exploit.exe

成功后将弹出 cmd 窗口,并显示当前权限(应为 SYSTEM)。

⚠️ 警告:漏洞利用可能导致系统蓝屏或不稳定,请务必在虚拟机中测试,切勿在物理机或生产环境运行。

设计原则

  • 从零重写:不直接复制公开代码,确保每一行都理解透彻。
  • 精确还原:对漏洞函数进行深度逆向,修正已有分析中的偏差。
  • 稳定性优先:优化利用环境,提高成功率。
  • 代码清晰:添加详细注释,方便阅读和学习。

免责声明

本仓库所有代码仅供安全研究、教学和个人学习使用。请勿用于非法目的。使用本代码造成的任何后果与作者无关。

致谢

  • 看雪论坛、Pwnies Awards 等社区提供的学习资源
  • [Tavis Ormandy] – 发现 CVE-2013-3660
  • exploitCN – 前辈的分析文章给予重要启发

联系与贡献

如果您发现任何问题或有改进建议,欢迎提交 Issue 或 Pull Request。您也可以通过 邮件(3034089412@qq.com)与我联系。

许可证

MIT


内核浩瀚,漏洞如星。愿我们都能在这片星空下,找到属于自己的那颗。

About

No description, website, or topics provided.

Resources

Stars

4 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages