Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-30804 — Exploração de LPE no Windows para CVE-2024-30804 | Kitploit
Ferramentas/GitHubGitHub/ekfkawl/cve-2024-30804
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança de HardwareExploração de Binários
GitHubekfkawl/cve-2024-30804

CVE-2024-30804

Exploração de LPE no Windows para CVE-2024-30804

Ver Repositório
513há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de LPE do Driver ASUS (Abuso de Memória Física)

Platform Language Type

Este é um PoC para Elevação de Privilégio Local (LPE) que explora o driver AsInsHelp64.sys. Ele abusa de um driver legítimo e assinado da ASUS para mapear memória física e sobrescrever tokens do kernel, eventualmente obtendo privilégios de NT AUTHORITY\SYSTEM.

🎯 Informações da Vulnerabilidade

  • Alvo: AsInsHelp64.sys (Relacionado ao ASUS Fan Xpert < v.10013)
  • Técnica: Leitura/Escrita Arbitrária de Memória Física
  • Causa Raiz: O driver expõe um IOCTL que permite que qualquer usuário mapeie memória física em seu espaço de endereçamento virtual. Ao explorar isso, podemos modificar estruturas críticas do kernel sem qualquer verificação de permissão.

📋 Ambiente Suportado

  • SO: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • Driver: AsInsHelp64.sys deve estar carregado.
  • Ferramentas: WinDbg (Necessário para estabilidade).

🚀 Uso

  1. Executar o Exploit
  2. Obter Informações do WinDbg: Em vez de arriscar uma falha ao escanear a memória, recupere os endereços exatos manualmente:
    • Obter System EPROCESS & CR3: !process 0 0 System
    • Obter Token do Sistema: dq <System_EPROCESS>+4b8 L1
  3. Entrada & Pwn: Insira os valores na ferramenta. Ela encontrará automaticamente seu processo e trocará o token.

📖 Passo a Passo

1. Iniciar a Ferramenta

Execute o compilado. O programa solicitará as informações do Sistema. imagem

2. Recuperar Informações do Sistema (WinDbg)

Abra o WinDbg e execute o seguinte comando para encontrar o processo System:

root@kitploit:~
!process 0 0 System

Copie o endereço após PROCESS e o valor de DirBase(CR3) imagem imagem

3. Recuperar o Valor do Token

Use o endereço encontrado no passo anterior para ler o valor do Token.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1
imagem imagem

4. Explorar e Verificar

A ferramenta localizará seu processo no kernel, sobrescreverá o token e abrirá um novo CMD.

root@kitploit:~
whoami
imagem

Referência

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

Baixar ferramenta