Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-30804 — Windows LPE exploit per CVE-2024-30804 | Kitploit
Strumenti/GitHubGitHub/ekfkawl/cve-2024-30804
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza HardwareBinary Exploitation
GitHubekfkawl/cve-2024-30804

CVE-2024-30804

Windows LPE exploit per CVE-2024-30804

Vedi Repository
5138 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ASUS Driver LPE PoC (Abuso della Memoria Fisica)

Platform Language Type

Questo è un PoC per Local Privilege Escalation (LPE) che sfrutta il driver AsInsHelp64.sys. Abusa di un driver ASUS legittimo e firmato per mappare la memoria fisica e sovrascrivere i token del kernel, ottenendo infine privilegi NT AUTHORITY\SYSTEM.

🎯 Informazioni sulla Vulnerabilità

  • Target: AsInsHelp64.sys (Relativo ad ASUS Fan Xpert < v.10013)
  • Tecnica: Lettura/Scrittura Arbitraria della Memoria Fisica
  • Causa principale: Il driver espone un IOCTL che consente a qualsiasi utente di mappare la memoria fisica nel proprio spazio di indirizzi virtuali. Sfruttando questo, possiamo modificare strutture critiche del kernel senza alcun controllo dei permessi.

📋 Ambiente Supportato

  • OS: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • Driver: AsInsHelp64.sys deve essere caricato.
  • Strumenti: WinDbg (Necessario per la stabilità).

🚀 Utilizzo

  1. Esegui l'Exploit
  2. Ottieni Informazioni da WinDbg: Invece di rischiare un crash scandendo la memoria, recupera manualmente gli indirizzi esatti:
    • Ottieni System EPROCESS e CR3: !process 0 0 System
    • Ottieni System Token: dq <System_EPROCESS>+4b8 L1
  3. Input & Pwn: Inserisci i valori nello strumento. Troverà automaticamente il tuo processo e scambierà il token.

📖 Guida Passo-Passo

1. Avvia lo Strumento

Esegui il compilato. Il programma chiederà le informazioni di sistema. immagine

2. Recupera le Informazioni di Sistema (WinDbg)

Apri WinDbg ed esegui il seguente comando per trovare il processo System:

root@kitploit:~
!process 0 0 System

Copia l'indirizzo dopo PROCESS e il valore di DirBase(CR3) immagine immagine

3. Recupera il Valore del Token

Usa l'indirizzo trovato nel passo precedente per leggere il valore del Token.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1
immagine immagine

4. Exploit e Verifica

Lo strumento localizzerà il tuo processo nel kernel, sovrascriverà il token e avvierà un nuovo CMD.

root@kitploit:~
whoami
immagine

Riferimenti

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

Scarica lo strumento