Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-30804 — Windows-LPE-Exploit für CVE-2024-30804 | Kitploit
Tools/GitHubGitHub/ekfkawl/cve-2024-30804
Privilege EscalationSchwachstellenanalyseExploitationHardware-SicherheitBinary-Exploitation
GitHubekfkawl/cve-2024-30804

CVE-2024-30804

Windows-LPE-Exploit für CVE-2024-30804

Repository anzeigen
51vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ASUS Treiber LPE PoC (Missbrauch von physischem Speicher)

Platform Language Type

Dies ist ein PoC für lokale Privilegienausweitung (LPE), der den Treiber AsInsHelp64.sys ausnutzt. Er missbraucht einen legitimen, signierten ASUS-Treiber, um physischen Speicher abzubilden und Kernel-Token zu überschreiben, um letztendlich NT AUTHORITY\SYSTEM-Privilegien zu erlangen.

🎯 Schwachstelleninformationen

  • Ziel: AsInsHelp64.sys (Bezogen auf ASUS Fan Xpert < v.10013)
  • Technik: Beliebiges Lesen/Schreiben von physischem Speicher
  • Grundursache: Der Treiber stellt ein IOCTL bereit, das es jedem Benutzer erlaubt, physischen Speicher in seinen virtuellen Adressraum abzubilden. Durch Ausnutzung können wir kritische Kernelstrukturen ohne Berechtigungsprüfungen ändern.

📋 Unterstützte Umgebung

  • Betriebssystem: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • Treiber: AsInsHelp64.sys muss geladen sein.
  • Werkzeuge: WinDbg (Erforderlich für Stabilität).

🚀 Verwendung

  1. Exploit ausführen
  2. Informationen von WinDbg abrufen: Anstatt einen Absturz durch Scannen des Speichers zu riskieren, rufen Sie die genauen Adressen manuell ab:
    • System EPROCESS & CR3 abrufen: !process 0 0 System
    • System-Token abrufen: dq <System_EPROCESS>+4b8 L1
  3. Eingabe & Ausnutzung: Geben Sie die Werte in das Tool ein. Es wird automatisch Ihren Prozess finden und das Token austauschen.

📖 Schritt-für-Schritt-Anleitung

1. Tool starten

Führen Sie die kompilierte Datei aus. Das Programm wird nach Systeminformationen fragen. Bild

2. Systeminformationen abrufen (WinDbg)

Öffnen Sie WinDbg und führen Sie den folgenden Befehl aus, um den System-Prozess zu finden:

root@kitploit:~
!process 0 0 System

Kopieren Sie die Adresse nach PROCESS und den Wert von DirBase(CR3) Bild Bild

3. Token-Wert abrufen

Verwenden Sie die im vorherigen Schritt gefundene Adresse, um den Token-Wert zu lesen.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1
Bild Bild

4. Ausnutzung und Überprüfung

Das Tool wird Ihren Prozess im Kernel lokalisieren, das Token überschreiben und eine neue CMD starten.

root@kitploit:~
whoami
Bild

Referenz

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

Tool herunterladen