Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-30804 — Windows LPE exploit para CVE-2024-30804 | Kitploit
Herramientas/GitHubGitHub/ekfkawl/cve-2024-30804
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad de HardwareExplotación de Binarios
GitHubekfkawl/cve-2024-30804

CVE-2024-30804

Windows LPE exploit para CVE-2024-30804

Ver Repositorio
513hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de LPE del controlador ASUS (Abuso de memoria física)

Platform Language Type

Esta es una PoC para Escalada de Privilegios Local (LPE) que explota el controlador AsInsHelp64.sys. Abusa de un controlador legítimo y firmado de ASUS para mapear memoria física y sobrescribir tokens del kernel, obteniendo finalmente privilegios de NT AUTHORITY\SYSTEM.

🎯 Información de Vulnerabilidad

  • Objetivo: AsInsHelp64.sys (Relacionado con ASUS Fan Xpert < v.10013)
  • Técnica: Lectura/Escritura Arbitraria de Memoria Física
  • Causa Raíz: El controlador expone un IOCTL que permite a cualquier usuario mapear memoria física en su espacio de direcciones virtual. Al explotar esto, podemos modificar estructuras críticas del kernel sin ninguna verificación de permisos.

📋 Entorno Soportado

  • SO: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • Controlador: AsInsHelp64.sys debe estar cargado.
  • Herramientas: WinDbg (Requerido para estabilidad).

🚀 Uso

  1. Ejecutar el Exploit
  2. Obtener Información desde WinDbg: En lugar de arriesgar un fallo escaneando memoria, obtén las direcciones exactas manualmente:
    • Obtener EPROCESS del Sistema y CR3: !process 0 0 System
    • Obtener Token del Sistema: dq <System_EPROCESS>+4b8 L1
  3. Entrada y Pwn: Ingresa los valores en la herramienta. Encontrará automáticamente tu proceso e intercambiará el token.

📖 Guía Paso a Paso

1. Iniciar la Herramienta

Ejecuta el compilado. El programa pedirá información del Sistema. image

2. Obtener Información del Sistema (WinDbg)

Abre WinDbg y ejecuta el siguiente comando para encontrar el proceso System: !process 0 0 System Copia la dirección que sigue a PROCESS y el valor de DirBase(CR3) image image

3. Obtener el Valor del Token

Usa la dirección encontrada en el paso anterior para leer el valor del Token.

dq <System_EPROCESS_Address>+4b8 L1 image image

4. Explotar y Verificar

La herramienta localizará tu proceso en el kernel, sobrescribirá el token y generará un nuevo CMD. whoami image

Referencia

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

Descargar herramienta