Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-30804 — Windows-LPE-PoC, das den Treiber AsInsHelp64.sys durch beliebiges Lesen/Schreiben von physischem Speicher ausnutzt, um Kernel-Token zu überschreiben und SYSTEM-Rechte zu erlangen. | Kitploit
Tools/GitHubGitHub/geozstevenzz/cve-2024-30804
Privilege EscalationSchwachstellenanalyseExploitationRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubgeozstevenzz/cve-2024-30804

CVE-2024-30804

Windows-LPE-PoC, das den Treiber AsInsHelp64.sys durch beliebiges Lesen/Schreiben von physischem Speicher ausnutzt, um Kernel-Token zu überschreiben und SYSTEM-Rechte zu erlangen.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ASUS Driver LPE PoC (Missbrauch des physischen Speichers)

Plattform Sprache Typ

Dies ist ein PoC für Local Privilege Escalation (LPE), der den Treiber AsInsHelp64.sys ausnutzt. Er missbraucht einen legitimen, signierten ASUS-Treiber, um physischen Speicher zu mappen und Kernel-Token zu überschreiben, wodurch schließlich NT AUTHORITY\SYSTEM-Rechte erlangt werden.

🎯 Schwachstellen-Info

  • Ziel: AsInsHelp64.sys (Im Zusammenhang mit ASUS Fan Xpert < v.10013)
  • Technik: Beliebiges Lesen/Schreiben von physischem Speicher
  • Ursache: Der Treiber stellt einen IOCTL bereit, der es jedem Benutzer ermöglicht, physischen Speicher in seinen virtuellen Adressraum zu mappen. Durch die Ausnutzung dessen können wir kritische Kernel-Strukturen ohne jegliche Berechtigungsprüfung modifizieren.

📋 Unterstützte Umgebung

  • OS: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • Treiber: AsInsHelp64.sys muss geladen sein.
  • Tools: WinDbg (Erforderlich für Stabilität).

🚀 Verwendung

  1. Exploit ausführen
  2. Informationen von WinDbg abrufen: Anstatt einen Absturz durch das Scannen des Speichers zu riskieren, rufen Sie die exakten Adressen manuell ab:
    • System EPROCESS & CR3 abrufen: !process 0 0 System
    • System-Token abrufen: dq <System_EPROCESS>+4b8 L1
  3. Eingabe & Pwn: Geben Sie die Werte in das Tool ein. Es wird automatisch Ihren Prozess finden und den Token austauschen.

📖 Schritt-für-Schritt-Anleitung

1. Tool starten

Führen Sie die kompilierte Datei aus. Das Programm fragt nach Systeminformationen. image

2. Systeminformationen abrufen (WinDbg)

Öffnen Sie WinDbg und führen Sie den folgenden Befehl aus, um den System-Prozess zu finden:

root@kitploit:~
!process 0 0 System

Kopieren Sie die Adresse nach PROCESS und den Wert von DirBase(CR3) image image

3. Token-Wert abrufen

Verwenden Sie die im vorherigen Schritt gefundene Adresse, um den Token-Wert zu lesen.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1

image image

4. Ausnutzen & Verifizieren

Das Tool wird Ihren Prozess im Kernel lokalisieren, den Token überschreiben und eine neue CMD starten.

root@kitploit:~
whoami

image

Referenz

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

Tool herunterladen