Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-30804 — Windows LPE exploit for CVE-2024-30804 | Kitploit
Инструменты/GitHubGitHub/ekfkawl/cve-2024-30804
Privilege EscalationVulnerability AnalysisExploitationHardware SecurityBinary Exploitation
GitHubekfkawl/cve-2024-30804

CVE-2024-30804

Windows LPE exploit for CVE-2024-30804

Репозиторий
518 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ASUS Driver LPE PoC (Physical Memory Abuse)

Platform Language Type

Это PoC для локального повышения привилегий (LPE), использующий драйвер AsInsHelp64.sys. Он злоупотребляет легитимным, подписанным драйвером ASUS для отображения физической памяти и перезаписи токенов ядра, в конечном итоге получая привилегии NT AUTHORITY\SYSTEM.

🎯 Информация об уязвимости

  • Цель: AsInsHelp64.sys (связан с ASUS Fan Xpert < v.10013)
  • Метод: Произвольное чтение/запись физической памяти
  • Корневая причина: Драйвер предоставляет IOCTL, который позволяет любому пользователю отображать физическую память в своё виртуальное адресное пространство. Используя это, мы можем изменять критические структуры ядра без каких-либо проверок разрешений.

📋 Поддерживаемая среда

  • ОС: Windows 10 (2004) ~ Windows 11 (23H2) x64
  • Драйвер: Должен быть загружен AsInsHelp64.sys.
  • Инструменты: WinDbg (требуется для стабильности).

🚀 Использование

  1. Запустите эксплойт
  2. Получите информацию из WinDbg: Вместо риска краша из-за сканирования памяти, получите точные адреса вручную:
    • Получите System EPROCESS и CR3: !process 0 0 System
    • Получите токен System: dq <System_EPROCESS>+4b8 L1
  3. Ввод и взлом: Введите значения в инструмент. Он автоматически найдёт ваш процесс и заменит токен.

📖 Пошаговое руководство

1. Запуск инструмента

Запустите скомпилированный файл. Программа запросит информацию о системе. изображение

2. Получение информации о системе (WinDbg)

Откройте WinDbg и выполните следующую команду, чтобы найти процесс System:

root@kitploit:~
!process 0 0 System

Скопируйте адрес после PROCESS и значение DirBase(CR3). изображение изображение

3. Получение значения токена

Используйте адрес, найденный на предыдущем шаге, чтобы прочитать значение токена.

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1
изображение изображение

4. Эксплуатация и проверка

Инструмент найдёт ваш процесс в ядре, перезапишет токен и запустит новую командную строку CMD.

root@kitploit:~
whoami
изображение

Ссылка

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

Скачать инструмент