Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-57394 — Prova de conceito de exploit para CVE-2024-57394: restauração de arquivos com privilégios baixos para System32, permitindo sequestro de DLL e escalonamento local de privilégios para SYSTEM via StorSvc. | Kitploit
Ferramentas/GitHubGitHub/cwjchoi01/cve-2024-57394
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubcwjchoi01/cve-2024-57394

CVE-2024-57394

Prova de conceito de exploit para CVE-2024-57394: restauração de arquivos com privilégios baixos para System32, permitindo sequestro de DLL e escalonamento local de privilégios para SYSTEM via StorSvc.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-57394

Uma vulnerabilidade foi identificada no Sistema de Gerenciamento de Segurança de Endpoint Qi-ANXIN Tianqing (testado na versão 10.0). Essa vulnerabilidade permite que usuários de baixo privilégio restaurem um arquivo em quarentena para um local arbitrário, como C:\Windows\System32. Um atacante pode criar uma DLL maliciosa, restaurá-la para C:\Windows\System32 e explorar vulnerabilidades conhecidas de DLL hijacking (por exemplo, LPE via StorSvc) para elevar privilégios a SYSTEM.

Passos para Reproduzir

Crie uma DLL maliciosa chamada sprintcsp.dll que execute comandos maliciosos. image

Transfira a DLL para a máquina de destino; o arquivo é colocado em quarentena. image

Restaure e confie no arquivo no cliente EDR. image

O arquivo é gravado com sucesso em C:\Windows\System32. image

Crie RpcClient.exe, que aproveita uma vulnerabilidade de DLL hijacking no serviço StorSvc para executar a DLL maliciosa sprintcsp.dll. Como prova de conceito, a DLL criará um serviço chamado abc e executará o binário em C:\Users\Public\test.exe como SYSTEM. image Referência: https://github.com/blackarrowsec/redteam-research/tree/master/LPE%20via%20StorSvc

Baixar ferramenta