
Windows LPE PoC로, AsInsHelp64.sys 드라이버를 악용하여 임의의 물리 메모리 읽기/쓰기를 통해 커널 토큰을 덮어쓰고 SYSTEM 권한을 획득합니다.
이것은 AsInsHelp64.sys 드라이버를 악용하는 로컬 권한 상승(LPE) PoC입니다.
정상적으로 서명된 ASUS 드라이버를 악용하여 물리 메모리를 매핑하고 커널 토큰을 덮어써, 최종적으로 NT AUTHORITY\SYSTEM 권한을 획득합니다.
AsInsHelp64.sys (ASUS Fan Xpert < v.10013 관련)AsInsHelp64.sys가 로드되어 있어야 합니다.!process 0 0 Systemdq <System_EPROCESS>+4b8 L1컴파일된 프로그램을 실행하세요. 프로그램이 System 정보를 요청합니다. image
WinDbg를 열고 다음 명령을 실행하여 System 프로세스를 찾으세요:
!process 0 0 System
PROCESS 뒤의 주소와 DirBase(CR3) 값을 복사하세요. image image
이전 단계에서 찾은 주소를 사용하여 Token 값을 읽으세요.
dq <System_EPROCESS_Address>+4b8 L1
image image
도구가 커널에서 프로세스를 찾아 토큰을 덮어쓰고, 새로운 CMD를 실행합니다.
whoami
image
https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804