Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-30804 — Windows LPE PoC로, AsInsHelp64.sys 드라이버를 악용하여 임의의 물리 메모리 읽기/쓰기를 통해 커널 토큰을 덮어쓰고 SYSTEM 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/geozstevenzz/cve-2024-30804
Privilege EscalationVulnerability AnalysisExploitationRed TeamingPayload DevelopmentBinary Exploitation
GitHubgeozstevenzz/cve-2024-30804

CVE-2024-30804

Windows LPE PoC로, AsInsHelp64.sys 드라이버를 악용하여 임의의 물리 메모리 읽기/쓰기를 통해 커널 토큰을 덮어쓰고 SYSTEM 권한을 획득합니다.

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ASUS 드라이버 LPE PoC (물리 메모리 악용)

Platform Language Type

이것은 AsInsHelp64.sys 드라이버를 악용하는 로컬 권한 상승(LPE) PoC입니다. 정상적으로 서명된 ASUS 드라이버를 악용하여 물리 메모리를 매핑하고 커널 토큰을 덮어써, 최종적으로 NT AUTHORITY\SYSTEM 권한을 획득합니다.

🎯 취약점 정보

  • 대상: AsInsHelp64.sys (ASUS Fan Xpert < v.10013 관련)
  • 기법: 임의 물리 메모리 읽기/쓰기
  • 근본 원인: 이 드라이버는 모든 사용자가 물리 메모리를 자신의 가상 주소 공간에 매핑할 수 있게 해주는 IOCTL을 노출합니다. 이를 악용하면 어떠한 권한 검사도 없이 중요한 커널 구조체를 수정할 수 있습니다.

📋 지원 환경

  • OS: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • 드라이버: AsInsHelp64.sys가 로드되어 있어야 합니다.
  • 도구: WinDbg (안정성을 위해 필요).

🚀 사용법

  1. 익스플로잇 실행
  2. WinDbg에서 정보 얻기: 메모리를 스캔하여 충돌을 일으킬 위험을 감수하는 대신, 정확한 주소를 수동으로 가져오세요:
    • System EPROCESS 및 CR3 얻기: !process 0 0 System
    • System Token 얻기: dq <System_EPROCESS>+4b8 L1
  3. 입력 및 권한 획득: 값을 도구에 입력하세요. 도구가 자동으로 프로세스를 찾아 토큰을 교체합니다.

📖 단계별 안내

1. 도구 실행

컴파일된 프로그램을 실행하세요. 프로그램이 System 정보를 요청합니다. image

2. System 정보 가져오기 (WinDbg)

WinDbg를 열고 다음 명령을 실행하여 System 프로세스를 찾으세요:

root@kitploit:~
!process 0 0 System

PROCESS 뒤의 주소와 DirBase(CR3) 값을 복사하세요. image image

3. Token 값 가져오기

이전 단계에서 찾은 주소를 사용하여 Token 값을 읽으세요.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1

image image

4. 익스플로잇 및 검증

도구가 커널에서 프로세스를 찾아 토큰을 덮어쓰고, 새로운 CMD를 실행합니다.

root@kitploit:~
whoami

image

참고

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

도구 다운로드