Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3464-AsIO3-LPE — CVE-2025-3464: ASUS AsIO3.sys के लिए LPE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/jeffaf/cve-2025-3464-asio3-lpe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubjeffaf/cve-2025-3464-asio3-lpe

CVE-2025-3464-AsIO3-LPE

CVE-2025-3464: ASUS AsIO3.sys के लिए LPE एक्सप्लॉइट

रिपॉजिटरी देखें
1037 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3464-AsIO3-LPE

CVE-2025-3464: ASUS AsIO3.sys के लिए अनप्रिविलेज्ड LPE एक्सप्लॉइट - TOCTOU प्रमाणीकरण बायपास + PreviousMode डिक्रीमेंट

CVE-2025-3464: AsIO3.sys स्थानीय विशेषाधिकार वृद्धि

यह एक्सप्लॉइट केवल Windows 11 22H2 या उससे पहले के संस्करणों पर काम करेगा। Microsoft ने PreviousMode गड़बड़ियों को ठीक कर दिया है।

ASUS AsIO3.sys ड्राइवर के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट। NT AUTHORITY\SYSTEM प्राप्त करता है

छवि

अवलोकन

यह एक्सप्लॉइट एक प्रमाणीकरण बायपास (CVE-2025-3464) को एक डिक्रीमेंट प्रिमिटिव के साथ जोड़कर किसी भी स्थानीय उपयोगकर्ता से SYSTEM तक विशेषाधिकार बढ़ाता है।

गुणमान
CVECVE-2025-3464
प्रकारस्थानीय विशेषाधिकार वृद्धि
ड्राइवरAsIO3.sys (ASUS)
परीक्षितWindows 11 22H2 (Build 22621)

कमजोरियाँ

CVE-2025-3464 - TOCTOU के माध्यम से प्रमाणीकरण बायपास

AsIO3.sys ड्राइवर कॉल करने वाली प्रक्रियाओं को यह जाँच कर मान्य करता है कि उनका निष्पादन योग्य पथ AsusCertService शामिल करता है और SHA256 हैश सत्यापित करता है। यह जाँच NTFS हार्डलिंक का उपयोग करके Time-of-Check-Time-of-Use (TOCTOU) रेस कंडीशन के प्रति संवेदनशील है।

हमले का प्रवाह:

  1. AsusCertService युक्त पथ पर एक्सप्लॉइट निष्पादन योग्य की ओर इंगित करते हुए हार्डलिंक बनाएँ
  2. हार्डलिंक के माध्यम से चाइल्ड प्रोसेस स्पॉन करें (प्रोसेस इमेज पथ अब सबस्ट्रिंग जाँच पास करता है)
  3. हार्डलिंक को AsusCertService.exe की ओर इंगित करने के लिए बदलें
  4. चाइल्ड डिवाइस हैंडल खोलता है
  5. हमलावर-नियंत्रित प्रक्रिया को प्राधिकरण प्रदान किया जाता है

नोट: ड्राइवर केवल यह जाँचता है कि पथ में सबस्ट्रिंग मिलान के माध्यम से AsusCertService शामिल है या नहीं। कोई भी उपयोगकर्ता-लेखन योग्य पथ काम करता है (जैसे, C:\Users\Public\AsusCertService\), जिससे यह बिना एडमिन विशेषाधिकारों के शोषण योग्य हो जाता है।

डिक्रीमेंट प्रिमिटिव (IOCTL 0xA0402450)

ड्राइवर एक IOCTL उजागर करता है जो उपयोगकर्ता-नियंत्रित पॉइंटर पर ObfDereferenceObject को कॉल करता है। यह (ObjectPtr - 0x30) पर 8-बाइट परमाणु डिक्रीमेंट करता है, जो एक मनमाना डिक्रीमेंट प्रिमिटिव प्रदान करता है।

PreviousMode के माध्यम से शोषण:

  • NtQuerySystemInformation(SystemHandleInformationEx) के माध्यम से KTHREAD पता लीक करें
  • लक्ष्य: KTHREAD + 0x232 (PreviousMode फ़ील्ड)
  • PreviousMode को 1 (UserMode) से घटाकर 0 (KernelMode) करें
  • PreviousMode=0 के साथ, NtReadVirtualMemory/NtWriteVirtualMemory कर्नेल मेमोरी तक पहुँच सकते हैं
  • EPROCESS सूची को ट्रैवर्स करें, SYSTEM टोकन चुराएँ
  • शेल स्पॉन करने से पहले PreviousMode को 1 पर पुनर्स्थापित करें

उपयोग

root@kitploit:~
# Compile (Linux cross-compile)
x86_64-w64-mingw32-gcc -O2 -o AsIO3_FullExploit.exe AsIO3_FullExploit.c -lntdll -lshlwapi
root@kitploit:~
# On target (requires AsIO3.sys loaded)
AsIO3_FullExploit.exe

आवश्यक शर्तें:
- AsIO3.sys ड्राइवर लोड हो (ASUS Armoury Crate, AI Suite आदि के साथ आता है)
- AsusCertService.exe सुलभ हो (सामान्य ASUS इंस्टॉलेशन पथ खोजता है)


संरचना ऑफसेट (Windows 11 22H2)

KTHREAD + 0x232  = PreviousMode
KTHREAD + 0x220  = Process (EPROCESS पॉइंटर)
EPROCESS + 0x440 = UniqueProcessId
EPROCESS + 0x448 = ActiveProcessLinks
EPROCESS + 0x4B8 = Token

नोट: ऑफसेट संस्करण-विशिष्ट होते हैं। अपने लक्षित Windows बिल्ड के लिए सत्यापित करें। Windows 23H2 PREVIOUS_MODE_MISMATCH (0x1f9) फेंकता है। इन previous mode चालों के लिए एक शमन।

तकनीकी नोट

- KTHREAD+0x232 पर 8-बाइट डिक्रीमेंट आसन्न फ़ील्ड्स (UserAffinityPrimaryGroup, BasePriority) को प्रभावित करता है
- महत्वपूर्ण: CreateProcess या किसी भी उपयोगकर्ता-मोड एड्रेस स्पेस ऑपरेशन को कॉल करने से पहले PreviousMode को 1 पर पुनर्स्थापित करना अनिवार्य है
- PreviousMode को पुनर्स्थापित न करने पर प्रक्रिया निर्माण के दौरान nt!PspLocateInPEManifest में BSOD होता है

संदर्भ

- https://blog.talosintelligence.com/decrement-by-one-to-rule-them-all/
- ASUS Armoury Crate / AI Suite ड्राइवर घटक

अस्वीकरण

यह कोड केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। केवल उन्हीं सिस्टमों के विरुद्ध उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।
टूल डाउनलोड करें