Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9730 — CVE-2019-9730 の実証コード(PoC)。Synaptics Audio Driver におけるローカル権限昇格の脆弱性であり、低権限ユーザーが任意のレジストリ書き込みを介して SYSTEM アクセスを取得できる。 | Kitploit
ツール/GitHubGitHub/jthuraisamy/cve-2019-9730
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubjthuraisamy/cve-2019-9730

CVE-2019-9730

CVE-2019-9730 の実証コード(PoC)。Synaptics Audio Driver におけるローカル権限昇格の脆弱性であり、低権限ユーザーが任意のレジストリ書き込みを介して SYSTEM アクセスを取得できる。

リポジトリを見る
3811377年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2019-9730: SynapticsオーディオドライバのLPE

このドライバパッケージの脆弱性は、CxUtilSvcシステムサービスにありました。それは、低権限コードがSYSTEMとしてレジストリに対して任意の読み取りと書き込みを行うために使用できるCOMオブジェクトをホストしていました。.NETコードは、IRegistryHelper COMインターフェースを参照として追加し、そのメソッドを呼び出します。

悪用に関しては、与えられたサービスのバイナリパスを、ローカルのAdministratorアカウントを作成するコマンドで置き換える、より露骨ではない手法が使用されます。標準ユーザーアカウントはすべてのサービスを開始/停止できるわけではありませんが、通常、可能なサービスが少数存在します(例:ose)。すぐにサービスを開始できない場合、システムを再起動することもできます。

解説とテクニカルアドバイザリはこちら:http://jackson-t.ca/synaptics-cxutilsvc-lpe.html。

影響を受けるベンダー

  • Lenovo
    • https://support.lenovo.com/us/en/downloads/DS120091
    • https://download.lenovo.com/pccbbs/mobiles/n1ma113w.exe
  • HP
    • https://support.hp.com/us-en/drivers/selfservice/hp-envy-m6-aq100-x360-convertible-pc/12499188/model/13475171
    • https://ftp.hp.com/pub/softpaq/sp82501-83000/sp82767.exe
  • Asus
    • https://www.asus.com/Laptops/ASUS-ZenBook-Flip-UX360CA/HelpDesk_Download/
    • https://dlcdnets.asus.com/pub/ASUS/nb/DriversForWin10/Audio/Audio_Conexant_Win10_64_VER8663452.zip
  • LG
    • https://www.lg.com/us/support-product/lg-13Z970-U.AAW5U1
    • http://gscs-b2c.lge.com/downloadFile?fileId=vJimjDlGp1oPCTuNuDDsMw

このリストは網羅的ではありません。

ツールをダウンロード