Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9730 — Exploit de prova de conceito para CVE-2019-9730, uma vulnerabilidade de escalonamento local de privilégios no Synaptics Audio Driver que permite que usuários com privilégios baixos obtenham acesso SYSTEM por meio de gravações arbitrárias no registro. | Kitploit
Ferramentas/GitHubGitHub/jthuraisamy/cve-2019-9730
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubjthuraisamy/cve-2019-9730

CVE-2019-9730

Exploit de prova de conceito para CVE-2019-9730, uma vulnerabilidade de escalonamento local de privilégios no Synaptics Audio Driver que permite que usuários com privilégios baixos obtenham acesso SYSTEM por meio de gravações arbitrárias no registro.

Ver Repositório
381137há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2019-9730: Synaptics Audio Driver LPE

A vulnerabilidade neste pacote de driver estava no serviço de sistema CxUtilSvc. Ele hospedava um objeto COM que código com baixo privilégio pode usar para realizar leituras e gravações arbitrárias no registro como SYSTEM. O código .NET adiciona a interface COM IRegistryHelper como uma referência para invocar seus métodos.

Em termos de exploração, uma abordagem menos sutil é usada que substitui o caminho binário de um determinado serviço por um comando que cria uma conta de Administrador local. Embora contas de usuário padrão não possam iniciar/parar todos os serviços, geralmente há um pequeno subconjunto onde eles podem (por exemplo, ose). Eles também podem reiniciar o sistema se não puderem iniciar imediatamente um serviço.

Artigo técnico e comunicado de segurança aqui: http://jackson-t.ca/synaptics-cxutilsvc-lpe.html.

Fornecedores Afetados

  • Lenovo
    • https://support.lenovo.com/us/en/downloads/DS120091
    • https://download.lenovo.com/pccbbs/mobiles/n1ma113w.exe
  • HP
    • https://support.hp.com/us-en/drivers/selfservice/hp-envy-m6-aq100-x360-convertible-pc/12499188/model/13475171
    • https://ftp.hp.com/pub/softpaq/sp82501-83000/sp82767.exe
  • Asus
    • https://www.asus.com/Laptops/ASUS-ZenBook-Flip-UX360CA/HelpDesk_Download/
    • https://dlcdnets.asus.com/pub/ASUS/nb/DriversForWin10/Audio/Audio_Conexant_Win10_64_VER8663452.zip
  • LG
    • https://www.lg.com/us/support-product/lg-13Z970-U.AAW5U1
    • http://gscs-b2c.lge.com/downloadFile?fileId=vJimjDlGp1oPCTuNuDDsMw

Esta lista não é abrangente.

Baixar ferramenta