
これは AsInsHelp64.sys ドライバを悪用する ローカル特権昇格 (LPE) の PoC です。
正規の署名済み ASUS ドライバを悪用して物理メモリをマッピングし、カーネルトークンを上書きすることで、最終的に NT AUTHORITY\SYSTEM 権限を取得します。
AsInsHelp64.sys (ASUS Fan Xpert < v.10013 に関連)AsInsHelp64.sys がロードされている必要があります。!process 0 0 Systemdq <System_EPROCESS>+4b8 L1コンパイル済みのものを実行します。プログラムは System 情報を要求します。 image
WinDbg を開き、以下のコマンドを実行して System プロセスを見つけます:
!process 0 0 System
PROCESS に続くアドレスと DirBase(CR3) の値をコピーします image image
前のステップで見つけたアドレスを使用して、トークン値を読み取ります。
dq <System_EPROCESS_Address>+4b8 L1
image image
ツールはカーネル内であなたのプロセスを特定し、トークンを上書きして、新しい CMD を起動します。
whoami
image
https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804