Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-57394 — Доказательство концепции эксплуатации для CVE-2024-57394: восстановление файлов с низкими привилегиями в System32, обеспечивающее перехват DLL и локальное повышение привилегий до SYSTEM через StorSvc. | Kitploit
Инструменты/GitHubGitHub/cwjchoi01/cve-2024-57394
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubcwjchoi01/cve-2024-57394

CVE-2024-57394

Доказательство концепции эксплуатации для CVE-2024-57394: восстановление файлов с низкими привилегиями в System32, обеспечивающее перехват DLL и локальное повышение привилегий до SYSTEM через StorSvc.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-57394

Была выявлена уязвимость в системе управления конечными точками безопасности Qi-ANXIN Tianqing (протестировано на версии 10.0). Эта уязвимость позволяет пользователям с низкими привилегиями восстанавливать карантинный файл в произвольное местоположение, например C:\Windows\System32. Злоумышленник может создать вредоносный DLL-файл, восстановить его в C:\Windows\System32 и использовать известные уязвимости перехвата DLL (например, LPE через StorSvc) для повышения привилегий до SYSTEM.

Воспроизведенные шаги

Создайте вредоносную DLL с именем sprintcsp.dll, которая выполняет вредоносные команды. изображение

Разместите DLL на целевой машине; файл помещается в карантин. изображение

Восстановите и добавьте файл в доверенные в клиенте EDR. изображение

Файл успешно записан в C:\Windows\System32. изображение

Создайте RpcClient.exe, который использует уязвимость перехвата DLL в службе StorSvc для выполнения вредоносной DLL sprintcsp.dll. В качестве доказательства концепции DLL создаст службу с именем abc и выполнит бинарный файл по пути C:\Users\Public\test.exe от имени SYSTEM. изображение Ссылка: https://github.com/blackarrowsec/redteam-research/tree/master/LPE%20via%20StorSvc

Скачать инструмент