
PoC de LPE para Windows que explota el controlador AsInsHelp64.sys mediante lectura/escritura arbitraria de memoria física para sobrescribir tokens del kernel y obtener privilegios SYSTEM.
Este es un PoC para Local Privilege Escalation (LPE) que explota el driver AsInsHelp64.sys.
Abusa de un driver legítimo y firmado de ASUS para mapear memoria física y sobrescribir tokens del kernel, obteniendo finalmente privilegios NT AUTHORITY\SYSTEM.
AsInsHelp64.sys (Relacionado con ASUS Fan Xpert < v.10013)AsInsHelp64.sys debe estar cargado.!process 0 0 Systemdq <System_EPROCESS>+4b8 L1Ejecuta el compilado. El programa solicitará la información del System. image
Abre WinDbg y ejecuta el siguiente comando para encontrar el proceso System:
!process 0 0 System
Copia la dirección que sigue a PROCESS y el valor de DirBase(CR3) image image
Usa la dirección encontrada en el paso anterior para leer el valor del Token.
dq <System_EPROCESS_Address>+4b8 L1
image image
La herramienta localizará tu proceso en el kernel, sobrescribirá el token y lanzará un nuevo CMD.
whoami
image
https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804