Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-57394 — Exploit de preuve de concept pour CVE-2024-57394 : restauration de fichier à privilèges faibles vers System32 permettant le détournement de DLL et l'élévation de privilèges locale vers SYSTEM via StorSvc. | Kitploit
Outils/GitHubGitHub/cwjchoi01/cve-2024-57394
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubcwjchoi01/cve-2024-57394

CVE-2024-57394

Exploit de preuve de concept pour CVE-2024-57394 : restauration de fichier à privilèges faibles vers System32 permettant le détournement de DLL et l'élévation de privilèges locale vers SYSTEM via StorSvc.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-57394

Une vulnérabilité a été identifiée dans le système de gestion de sécurité des terminaux Qi-ANXIN Tianqing (testé sur la version 10.0). Cette vulnérabilité permet aux utilisateurs à faibles privilèges de restaurer un fichier mis en quarantaine vers un emplacement arbitraire, tel que C:\Windows\System32. Un attaquant peut créer un fichier DLL malveillant, le restaurer dans C:\Windows\System32, et exploiter des vulnérabilités connues de détournement de DLL (par exemple, LPE via StorSvc) pour élever ses privilèges jusqu'à SYSTEM.

Étapes de reproduction

Créez une DLL malveillante nommée sprintcsp.dll qui exécute des commandes malveillantes. image

Déposez la DLL sur la machine cible, le fichier est mis en quarantaine. image

Restaurer et approuver le fichier dans le client EDR. image

Le fichier est écrit avec succès dans C:\Windows\System32. image

Créez RpcClient.exe, qui exploite une vulnérabilité de détournement de DLL dans le service StorSvc pour exécuter la DLL malveillante sprintcsp.dll. À titre de preuve de concept, la DLL créera un service nommé abc et exécutera le binaire situé dans C:\Users\Public\test.exe en tant que SYSTEM. image Reference: https://github.com/blackarrowsec/redteam-research/tree/master/LPE%20via%20StorSvc

Télécharger l’outil