
CVE-2024-30804 の Windows LPE エクスプロイト
これは、AsInsHelp64.sys ドライバーを悪用するローカル特権昇格 (LPE) の PoC です。
署名された正規の ASUS ドライバーを悪用して物理メモリをマッピングし、カーネルトークンを上書きして、最終的に NT AUTHORITY\SYSTEM 権限を取得します。
AsInsHelp64.sys (ASUS Fan Xpert < v.10013 に関連)AsInsHelp64.sys が読み込まれている必要があります。!process 0 0 Systemdq <System_EPROCESS>+4b8 L1コンパイル済みの実行ファイルを実行します。プログラムが System 情報を尋ねてきます。

WinDbg を開き、以下のコマンドを実行して System プロセスを見つけます:
!process 0 0 System
PROCESS に続くアドレスと DirBase(CR3) の値をコピーします。

前の手順で見つけたアドレスを使用して Token 値を読み取ります。
dq <System_EPROCESS_Address>+4b8 L1
ツールはカーネル内で自分のプロセスを見つけ、トークンを上書きし、新しい CMD を起動します。
whoami
https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804