Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-30804 — Windows LPE PoC يستغل برنامج التشغيل AsInsHelp64.sys عبر قراءة/كتابة عشوائية للذاكرة الفيزيائية لاستبدال رموز النواة والحصول على صلاحيات SYSTEM. | Kitploit
أدوات/GitHubGitHub/geozstevenzz/cve-2024-30804
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubgeozstevenzz/cve-2024-30804

CVE-2024-30804

Windows LPE PoC يستغل برنامج التشغيل AsInsHelp64.sys عبر قراءة/كتابة عشوائية للذاكرة الفيزيائية لاستبدال رموز النواة والحصول على صلاحيات SYSTEM.

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ASUS Driver LPE PoC (استغلال الذاكرة الفعلية)

Platform Language Type

هذا PoC لـ رفع الصلاحيات المحلي (LPE) يستغل التعريف AsInsHelp64.sys. يقوم بإساءة استخدام تعريف ASUS موقّع وشرعي لتعيين الذاكرة الفعلية والكتابة فوق رموز النواة (kernel tokens)، مما يؤدي في النهاية إلى الحصول على صلاحيات NT AUTHORITY\SYSTEM.

🎯 معلومات الثغرة

  • الهدف: AsInsHelp64.sys (مرتبط بـ ASUS Fan Xpert < v.10013)
  • التقنية: قراءة/كتابة عشوائية للذاكرة الفعلية
  • السبب الجذري: يكشف التعريف عن IOCTL يسمح لأي مستخدم بتعيين الذاكرة الفعلية في مساحة عنوانه الافتراضية. من خلال استغلال هذا، يمكننا تعديل بنى النواة الحرجة دون أي فحوصات للصلاحيات.

📋 البيئة المدعومة

  • نظام التشغيل: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • التعريف: يجب تحميل AsInsHelp64.sys.
  • الأدوات: WinDbg (مطلوب للاستقرار).

🚀 الاستخدام

  1. تشغيل الاستغلال
  2. الحصول على المعلومات من WinDbg: بدلاً من المخاطرة بانهيار النظام عبر فحص الذاكرة، استرجع العناوين الدقيقة يدوياً:
    • الحصول على System EPROCESS و CR3: !process 0 0 System
    • الحصول على System Token: dq <System_EPROCESS>+4b8 L1
  3. الإدخال والاختراق: أدخل القيم في الأداة. ستقوم تلقائياً بالعثور على عمليتك وتبديل الرمز (token).

📖 شرح خطوة بخطوة

1. تشغيل الأداة

قم بتشغيل البرنامج المترجم. سيطلب البرنامج معلومات النظام. image

2. استرجاع معلومات النظام (WinDbg)

افتح WinDbg ونفّذ الأمر التالي للعثور على عملية System:

root@kitploit:~
!process 0 0 System

انسخ العنوان الذي يلي PROCESS وقيمة DirBase(CR3) image image

3. استرجاع قيمة الرمز (Token)

استخدم العنوان الذي وجدته في الخطوة السابقة لقراءة قيمة الرمز.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1

image image

4. الاستغلال والتحقق

ستقوم الأداة بتحديد موقع عمليتك في النواة، والكتابة فوق الرمز، وإنشاء نافذة CMD جديدة.

root@kitploit:~
whoami

image

المرجع

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

تنزيل الأداة