Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-35899 — Unquoted Service Path Asus GameSdk | Kitploit
Outils/GitHubGitHub/angelopioamirante/cve-2022-35899
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMauvaise Configuration
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

Unquoted Service Path Asus GameSdk

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-35899

Chemin de service sans guillemets Asus GameSdk

Titre de l'exploit : Asus GameSDK v1.0.0.4 - 'GameSDK.exe' Chemin de service sans guillemets (Élévation de privilèges)

Date : 07/14/2022

Auteur de l'exploit : Angelo Pio Amirante

Version : 1.0.0.4

Testé sur : Windows 10

Version corrigée : 1.0.5.0

Étape pour découvrir le chemin de service sans guillemets :

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

Informations sur le service :

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

Exploitation

Si un attaquant a déjà compromis le système et que l'utilisateur actuel dispose des privilèges d'écriture dans le dossier "C:\Program Files (x86)\ASUS" ou dans "C:" , il pourrait placer ses propres fichiers "Program.exe" ou "GameSDK.exe" respectivement, et lorsque le service démarre, il lancerait le fichier malveillant plutôt que le "GameSDK.exe" d'origine.

Impact

Un attaquant peut élever ses privilèges sur le système.

Vidéo POC

https://youtu.be/u_8JMIgn-5g

Télécharger l’outil