Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-35899 — Ruta de servicio sin comillas Asus GameSdk | Kitploit
Herramientas/GitHubGitHub/angelopioamirante/cve-2022-35899
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMala Configuración
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

Ruta de servicio sin comillas Asus GameSdk

Ver Repositorio
3hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-35899

Ruta de servicio sin comillas de Asus GameSDK

Título del exploit: Asus GameSDK v1.0.0.4 - 'GameSDK.exe' Ruta de servicio sin comillas (Escalada de privilegios)

Fecha: 14/07/2022

Autor del exploit: Angelo Pio Amirante

Versión: 1.0.0.4

Probado en: Windows 10

Versión parcheada: 1.0.5.0

Paso para descubrir la ruta de servicio sin comillas:

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

Información del servicio:

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

Exploit

Si un atacante ya ha comprometido el sistema y el usuario actual tiene privilegios para escribir en la carpeta "C:\Program Files (x86)\ASUS" o en "C:", podría colocar su propio archivo "Program.exe" o "GameSDK.exe" respectivamente, y cuando el servicio se inicie, lanzaría el archivo malicioso en lugar del original "GameSDK.exe".

Impacto

Un atacante puede elevar sus privilegios en el sistema.

Video POC

https://youtu.be/u_8JMIgn-5g

Descargar herramienta