
Windows LPE exploit for CVE-2024-30804
이것은 AsInsHelp64.sys 드라이버를 악용하는 로컬 권한 상승(LPE) PoC입니다.
합법적이고 서명된 ASUS 드라이버를 남용하여 물리 메모리를 매핑하고 커널 토큰을 덮어쓰며, 궁극적으로 NT AUTHORITY\SYSTEM 권한을 획득합니다.
AsInsHelp64.sys (ASUS 팬 Xpert v.10013 미만 관련)AsInsHelp64.sys가 로드되어야 합니다.!process 0 0 Systemdq <System_EPROCESS>+4b8 L1컴파일된 파일을 실행합니다. 프로그램이 시스템 정보를 요청합니다.

WinDbg를 열고 다음 명령을 실행하여 System 프로세스를 찾습니다:
!process 0 0 System
PROCESS 다음의 주소와 DirBase(CR3) 값을 복사합니다.

이전 단계에서 찾은 주소를 사용하여 토큰 값을 읽습니다.
dq <System_EPROCESS_Address>+4b8 L1
도구가 커널에서 프로세스를 찾아 토큰을 덮어쓰고 새 CMD를 실행합니다.
whoami
https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804