Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-57394 — CVE-2024-57394の概念実証エクスプロイト:低権限でのファイル復元によるSystem32へのDLLハイジャックと、StorSvcを介したSYSTEMへのローカル権限昇格。 | Kitploit
ツール/GitHubGitHub/cwjchoi01/cve-2024-57394
特権昇格脆弱性分析エクスプロイト横移動ペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubcwjchoi01/cve-2024-57394

CVE-2024-57394

CVE-2024-57394の概念実証エクスプロイト:低権限でのファイル復元によるSystem32へのDLLハイジャックと、StorSvcを介したSYSTEMへのローカル権限昇格。

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-57394

Qi-ANXIN Tianqing エンドポイントセキュリティ管理システム(テストバージョン10.0)において、脆弱性が特定されました。この脆弱性により、低権限ユーザーが隔離されたファイルを任意の場所(例:C:\Windows\System32)に復元できてしまいます。 攻撃者は悪意のあるDLLファイルを作成し、それをC:\Windows\System32に復元し、既知のDLLハイジャック脆弱性(例:StorSvcを介したLPE)を悪用して、SYSTEM権限に昇格することが可能です。

再現手順

悪意のあるコマンドを実行するsprintcsp.dllという名前の悪意のあるDLLを作成します。 image

DLLをターゲットマシンに配置すると、ファイルは隔離されます。 image

EDRクライアントでファイルを復元し、信頼します。 image

ファイルがC:\Windows\System32に正常に書き込まれます。 image

RpcClient.exeを作成します。これはStorSvcサービスのDLLハイジャック脆弱性を利用して、悪意のあるDLLsprintcsp.dllを実行します。 概念実証として、DLLはabcという名前のサービスを作成し、C:\Users\Public\test.exeのバイナリをSYSTEMとして実行します。 image 参考:https://github.com/blackarrowsec/redteam-research/tree/master/LPE%20via%20StorSvc

ツールをダウンロード