Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-30804 — إكسبلويت LPE لنظام Windows لـ CVE-2024-30804 | Kitploit
أدوات/GitHubGitHub/ekfkawl/cve-2024-30804
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الأجهزةاستغلال الملفات الثنائية
GitHubekfkawl/cve-2024-30804

CVE-2024-30804

إكسبلويت LPE لنظام Windows لـ CVE-2024-30804

عرض المستودع
51منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم LPE لبرنامج تشغيل ASUS (إساءة استخدام الذاكرة الفعلية)

Platform Language Type

هذا إثبات مفهوم (PoC) لتجاوز الصلاحيات محليًا (LPE) يستغل برنامج التشغيل AsInsHelp64.sys. يُسيء استخدام برنامج تشغيل ASUS أصلي وموقّع لتعيين الذاكرة الفعلية والكتابة فوق رموز النواة (tokens)، لينتهي به الأمر إلى الحصول على صلاحيات NT AUTHORITY\SYSTEM.

🎯 معلومات الثغرة

  • الهدف: AsInsHelp64.sys (مرتبط بـ ASUS Fan Xpert < v.10013)
  • التقنية: قراءة/كتابة عشوائية في الذاكرة الفعلية
  • السبب الجذري: يكشف برنامج التشغيل عن IOCTL يتيح لأي مستخدم تعيين الذاكرة الفعلية في مساحة العنوان الافتراضية الخاصة به. من خلال استغلال ذلك، يمكننا تعديل بنى النواة الحرجة دون أي فحوصات إذن.

📋 البيئة المدعومة

  • نظام التشغيل: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • برنامج التشغيل: يجب تحميل AsInsHelp64.sys.
  • الأدوات: WinDbg (مطلوب لتحقيق الاستقرار).

🚀 الاستخدام

  1. تشغيل الاستغلال
  2. الحصول على المعلومات من WinDbg: بدلاً من المخاطرة بتعطل النظام عبر فحص الذاكرة، احصل على العناوين الدقيقة يدويًا:
    • احصل على EPROCESS للنظام و CR3: !process 0 0 System
    • احصل على Token النظام: dq <System_EPROCESS>+4b8 L1
  3. الإدخال والاستغلال: أدخل القيم في الأداة. ستجد عمليتك تلقائيًا وتستبدل الـ Token.

📖 شرح خطوة بخطوة

1. تشغيل الأداة

شغّل الملف المترجم. سيطلب البرنامج معلومات النظام. صورة

2. استرجاع معلومات النظام (WinDbg)

افتح WinDbg ونفّذ الأمر التالي للعثور على عملية System:

root@kitploit:~
!process 0 0 System

انسخ العنوان الذي يلي PROCESS وقيمة DirBase(CR3) صورة صورة

3. استرجاع قيمة Token

استخدم العنوان الذي وجدته في الخطوة السابقة لقراءة قيمة Token.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1
صورة صورة

4. الاستغلال والتحقق

ستحدد الأداة موقع عمليتك داخل النواة، وتستبدل الـ Token، وتفتح نافذة CMD جديدة.

root@kitploit:~
whoami
صورة

المرجع

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

تنزيل الأداة