
Windows LPE PoC, эксплуатирующий драйвер AsInsHelp64.sys через произвольное чтение/запись физической памяти для перезаписи токенов ядра и получения привилегий SYSTEM.
Это PoC для Local Privilege Escalation (LPE), эксплуатирующий драйвер AsInsHelp64.sys.
Он злоупотребляет легитимным подписанным драйвером ASUS для отображения физической памяти и перезаписи токенов ядра, что в итоге позволяет получить привилегии NT AUTHORITY\SYSTEM.
AsInsHelp64.sys (связан с ASUS Fan Xpert < v.10013)AsInsHelp64.sys должен быть загружен.!process 0 0 Systemdq <System_EPROCESS>+4b8 L1Запустите скомпилированный файл. Программа запросит информацию о системе. image
Откройте WinDbg и выполните следующую команду, чтобы найти процесс System:
!process 0 0 System
Скопируйте адрес, следующий за PROCESS, и значение DirBase(CR3) image image
Используйте адрес, найденный на предыдущем шаге, чтобы прочитать значение токена.
dq <System_EPROCESS_Address>+4b8 L1
image image
Инструмент найдёт ваш процесс в ядре, перезапишет токен и запустит новый CMD.
whoami
image
https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804