
Windows LPE एक्सप्लॉइट CVE-2024-30804 के लिए
यह स्थानीय विशेषाधिकार वृद्धि (LPE) के लिए एक PoC है जो AsInsHelp64.sys ड्राइवर का शोषण करता है।
यह एक वैध, हस्ताक्षरित ASUS ड्राइवर का दुरुपयोग करके भौतिक मेमोरी को मैप करता है और कर्नेल टोकन को ओवरराइट करता है, अंततः NT AUTHORITY\SYSTEM विशेषाधिकार प्राप्त करता है।
AsInsHelp64.sys (ASUS Fan Xpert < v.10013 से संबंधित)AsInsHelp64.sys लोड होना चाहिए।!process 0 0 Systemdq <System_EPROCESS>+4b8 L1संकलित चलाएँ। प्रोग्राम सिस्टम जानकारी मांगेगा।

WinDbg खोलें और System प्रक्रिया खोजने के लिए निम्न कमांड निष्पादित करें:
!process 0 0 System
PROCESS के बाद वाले पते और DirBase(CR3) के मान को कॉपी करें।

पिछले चरण में मिले पते का उपयोग करके टोकन मान पढ़ें।
dq <System_EPROCESS_Address>+4b8 L1
टूल कर्नेल में आपकी प्रक्रिया का पता लगाएगा, टोकन को ओवरराइट करेगा, और एक नया CMD स्पॉन करेगा।
whoami
https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804