Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-30804 — Exploit LPE Windows pour CVE-2024-30804 | Kitploit
Outils/GitHubGitHub/ekfkawl/cve-2024-30804
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité MatérielleExploitation de Binaires
GitHubekfkawl/cve-2024-30804

CVE-2024-30804

Exploit LPE Windows pour CVE-2024-30804

Voir le dépôt
51il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC LPE pour pilote ASUS (Abus de mémoire physique)

Platform Language Type

Ceci est un PoC pour l'élévation de privilèges locale (LPE) qui exploite le pilote AsInsHelp64.sys. Il détourne un pilote ASUS légitime et signé pour mapper la mémoire physique et écraser les tokens du noyau, obtenant ainsi les privilèges NT AUTHORITY\SYSTEM.

🎯 Informations sur la vulnérabilité

  • Cible : AsInsHelp64.sys (lié à ASUS Fan Xpert < v.10013)
  • Technique : Lecture/écriture arbitraire de la mémoire physique
  • Cause racine : Le pilote expose un IOCTL qui permet à n'importe quel utilisateur de mapper la mémoire physique dans son espace d'adressage virtuel. En exploitant cela, nous pouvons modifier des structures critiques du noyau sans aucune vérification de permission.

📋 Environnement pris en charge

  • OS : Windows 10 (2004) ~ Windows 11 (23H2) x64
  • Pilote : AsInsHelp64.sys doit être chargé.
  • Outils : WinDbg (requis pour la stabilité).

🚀 Utilisation

  1. Exécuter l'exploit
  2. Obtenir les informations depuis WinDbg : Au lieu de risquer un crash en scannant la mémoire, récupérez les adresses exactes manuellement :
    • Obtenir l'EPROCESS du système et le CR3 : !process 0 0 System
    • Obtenir le token du système : dq <System_EPROCESS>+4b8 L1
  3. Saisie & Pwn : Saisissez les valeurs dans l'outil. Il localisera automatiquement votre processus et remplacera le token.

📖 Procédure pas à pas

1. Lancer l'outil

Exécutez le binaire compilé. Le programme demandera les informations du système. image

2. Récupérer les informations système (WinDbg)

Ouvrez WinDbg et exécutez la commande suivante pour trouver le processus System :

root@kitploit:~
!process 0 0 System

Copiez l'adresse qui suit PROCESS et la valeur de DirBase(CR3) image image

3. Récupérer la valeur du token

Utilisez l'adresse trouvée à l'étape précédente pour lire la valeur du Token.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1
image image

4. Exploiter et vérifier

L'outil localisera votre processus dans le noyau, écrasera le token et lancera un nouveau CMD.

root@kitploit:~
whoami
image

Référence

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

Télécharger l’outil