Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42045 — Prueba de concepto para CVE-2022-42045: inyección de código arbitrario en modo kernel a través del controlador amsdk.sys de Zemana, permitiendo la escalada de privilegios local de administrador a kernel en Windows de 64 bits. | Kitploit
Herramientas/GitHubGitHub/recryptllc/cve-2022-42045
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubrecryptllc/cve-2022-42045

CVE-2022-42045

Prueba de concepto para CVE-2022-42045: inyección de código arbitrario en modo kernel a través del controlador amsdk.sys de Zemana, permitiendo la escalada de privilegios local de administrador a kernel en Windows de 64 bits.

Ver Repositorio
4016hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-42045

Resumen

Descubrimos una inyección de código arbitraria en el controlador de modo kernel amsdk.sys de Zemana, parte del SDK Antimalware de Zemana. La vulnerabilidad permite inyectar un código arbitrario en una de las secciones de código del controlador y luego ejecutarlo con privilegios de modo kernel (escalada de privilegios locales de administrador a modo kernel). Esta vulnerabilidad podría usarse, por ejemplo, para deshabilitar la aplicación de firma de controladores y luego instalar controladores de modo kernel no firmados.

Detalles

La función vulnerable se encuentra en el desplazamiento 0xBF60 desde el inicio de la sección .text de amsdk.sys. Esta función invoca a otra en el desplazamiento 0xD664. La función en el desplazamiento 0xD664 recibe 4 argumentos:

  1. Dirección de destino: dirección de la función en la sección .hook con derechos de acceso RWX. En nuestro caso, este argumento apunta a la función en el desplazamiento 0x1D0 desde el inicio de la sección .hook.
  2. Dirección de origen: dirección de un búfer de origen con código controlado por el usuario.
  3. Algún valor entero. 128 en nuestro caso.
  4. Alguna dirección de alguna función dentro de ntoskrnl.exe. Esta función se invoca justo después de invocar el código del argumento 2. PERO antes de eso, este valor de argumento se incrementa en la longitud del código del argumento 2 menos 1. Esta longitud es calculada por el desensamblador ligero incorporado al controlador. Entonces, después de invocar el código del argumento 2, el control se transfiere a arg_4 + arg_2_length – 1.

IOCTL 0x80002044 llama a la función en el desplazamiento 0xBF60 (sección .text) y permite llenar el stub en la sección .hook con un código arbitrario controlado por el usuario. IOCTL 0x80002014 (lectura mediante SCSI) o IOCTL 0x80002018 (escritura mediante SCSI) transfiere el control a este stub rellenado.

Productos afectados

Al menos Watchdog Anti-Malware 4.1.422, Zemana AntiMalware 3.2.28. Estos productos tienen el mismo controlador vulnerable pero firmado con diferentes certificados.

Zemana AntiLogger v2.74.2.664 tiene la misma vulnerabilidad. Controladores vulnerables: zamguard64.sys, zam64.sys.

Sistemas operativos afectados

Versiones de 64 bits de Windows: desde Windows 7 hasta Windows 11

Mitigación

Desinstale los productos Zemana o Watchdog Antimalware. Agregue las firmas de los controladores a la lista negra.

Result

Descargar herramienta