Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-35899 — अनकोटेड सर्विस पाथ Asus GameSdk | Kitploit
उपकरण/GitHubGitHub/angelopioamirante/cve-2022-35899
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणगलत कॉन्फ़िगरेशन
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

अनकोटेड सर्विस पाथ Asus GameSdk

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-35899

अनक्वॉटेड सर्विस पथ Asus GameSdk

एक्सप्लॉइट शीर्षक: Asus GameSDK v1.0.0.4 - 'GameSDK.exe' अनक्वॉटेड सर्विस पथ (विशेषाधिकार वृद्धि)

दिनांक: 07/14/2022

एक्सप्लॉइट लेखक: Angelo Pio Amirante

संस्करण: 1.0.0.4

परीक्षण किया गया: Windows 10

पैच किया गया संस्करण: 1.0.5.0

अनक्वॉटेड सर्विस पथ खोजने के लिए चरण:

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

सर्विस के बारे में जानकारी:

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

एक्सप्लॉइट

यदि कोई हमलावर पहले से ही सिस्टम से समझौता कर चुका है और वर्तमान उपयोगकर्ता के पास "C:\Program Files (x86)\ASUS" फ़ोल्डर या "C:" में लिखने के विशेषाधिकार हैं, तो वह अपनी "Program.exe" या "GameSDK.exe" फ़ाइलों को क्रमशः वहां रख सकता है, और जब सर्विस शुरू होती है, तो यह मूल "GameSDK.exe" के बजाय दुर्भावनापूर्ण फ़ाइल को लॉन्च करेगी।

प्रभाव

एक हमलावर सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है।

POC वीडियो

https://youtu.be/u_8JMIgn-5g

टूल डाउनलोड करें