
Exploit LPE Windows pour CVE-2024-30804
Ceci est un PoC pour l'élévation de privilèges locale (LPE) qui exploite le pilote AsInsHelp64.sys. Il détourne un pilote ASUS légitime et signé pour mapper la mémoire physique et écraser les tokens du noyau, obtenant ainsi les privilèges NT AUTHORITY\SYSTEM.
AsInsHelp64.sys (lié à ASUS Fan Xpert < v.10013)AsInsHelp64.sys doit être chargé.!process 0 0 Systemdq <System_EPROCESS>+4b8 L1Exécutez le binaire compilé. Le programme demandera les informations du système.

Ouvrez WinDbg et exécutez la commande suivante pour trouver le processus System :
!process 0 0 System
Copiez l'adresse qui suit PROCESS et la valeur de DirBase(CR3)

Utilisez l'adresse trouvée à l'étape précédente pour lire la valeur du Token.
dq <System_EPROCESS_Address>+4b8 L1
L'outil localisera votre processus dans le noyau, écrasera le token et lancera un nouveau CMD.
whoami
https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804