Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-30804 — Windows LPE एक्सप्लॉइट CVE-2024-30804 के लिए | Kitploit
उपकरण/GitHubGitHub/ekfkawl/cve-2024-30804
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubekfkawl/cve-2024-30804

CVE-2024-30804

Windows LPE एक्सप्लॉइट CVE-2024-30804 के लिए

रिपॉजिटरी देखें
5138 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ASUS ड्राइवर LPE PoC (भौतिक मेमोरी दुरुपयोग)

Platform Language Type

यह स्थानीय विशेषाधिकार वृद्धि (LPE) के लिए एक PoC है जो AsInsHelp64.sys ड्राइवर का शोषण करता है। यह एक वैध, हस्ताक्षरित ASUS ड्राइवर का दुरुपयोग करके भौतिक मेमोरी को मैप करता है और कर्नेल टोकन को ओवरराइट करता है, अंततः NT AUTHORITY\SYSTEM विशेषाधिकार प्राप्त करता है।

🎯 भेद्यता जानकारी

  • लक्ष्य: AsInsHelp64.sys (ASUS Fan Xpert < v.10013 से संबंधित)
  • तकनीक: मनमाना भौतिक मेमोरी पढ़ना/लिखना
  • मूल कारण: ड्राइवर एक IOCTL को उजागर करता है जो किसी भी उपयोगकर्ता को भौतिक मेमोरी को अपने वर्चुअल एड्रेस स्पेस में मैप करने देता है। इसका शोषण करके, हम बिना किसी अनुमति जांच के महत्वपूर्ण कर्नेल संरचनाओं को संशोधित कर सकते हैं।

📋 समर्थित वातावरण

  • OS: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • ड्राइवर: AsInsHelp64.sys लोड होना चाहिए।
  • उपकरण: WinDbg (स्थिरता के लिए आवश्यक)।

🚀 उपयोग

  1. शोषण चलाएँ
  2. WinDbg से जानकारी प्राप्त करें: मेमोरी स्कैन करके क्रैश होने के जोखिम के बजाय, सटीक पते मैन्युअल रूप से प्राप्त करें:
    • सिस्टम EPROCESS और CR3 प्राप्त करें: !process 0 0 System
    • सिस्टम टोकन प्राप्त करें: dq <System_EPROCESS>+4b8 L1
  3. इनपुट और Pwn: टूल में मान दर्ज करें। यह स्वचालित रूप से आपकी प्रक्रिया ढूंढेगा और टोकन स्वैप करेगा।

📖 चरण-दर-चरण वॉकथ्रू

1. टूल लॉन्च करें

संकलित चलाएँ। प्रोग्राम सिस्टम जानकारी मांगेगा। image

2. सिस्टम जानकारी प्राप्त करें (WinDbg)

WinDbg खोलें और System प्रक्रिया खोजने के लिए निम्न कमांड निष्पादित करें:

root@kitploit:~
!process 0 0 System

PROCESS के बाद वाले पते और DirBase(CR3) के मान को कॉपी करें। image image

3. टोकन मान प्राप्त करें

पिछले चरण में मिले पते का उपयोग करके टोकन मान पढ़ें।

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1
image image

4. शोषण और सत्यापन

टूल कर्नेल में आपकी प्रक्रिया का पता लगाएगा, टोकन को ओवरराइट करेगा, और एक नया CMD स्पॉन करेगा।

root@kitploit:~
whoami
image

संदर्भ

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

टूल डाउनलोड करें