Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-42045 — Доказательство концепции для CVE-2022-42045: произвольное внедрение кода в режиме ядра через драйвер Zemana amsdk.sys, позволяющее локальное повышение привилегий от администратора до ядра на 64-разрядной Windows. | Kitploit
Инструменты/GitHubGitHub/recryptllc/cve-2022-42045
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubrecryptllc/cve-2022-42045

CVE-2022-42045

Доказательство концепции для CVE-2022-42045: произвольное внедрение кода в режиме ядра через драйвер Zemana amsdk.sys, позволяющее локальное повышение привилегий от администратора до ядра на 64-разрядной Windows.

Репозиторий
40163 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-42045

Краткое описание

Мы обнаружили произвольное внедрение кода (Arbitrary code injection) в драйвер режима ядра amsdk.sys от Zemana, являющийся частью Zemana Antimalware SDK. Уязвимость позволяет внедрить произвольный код в один из разделов кода драйвера, а затем выполнить его с привилегиями режима ядра (повышение локальных привилегий с администратора до режима ядра). Эта уязвимость может быть использована, например, для отключения проверки подписи драйверов (Driver Signature Enforcement) и последующей установки неподписанных драйверов режима ядра.

Подробности

Уязвимая функция находится по смещению 0xBF60 от начала секции .text файла amsdk.sys. Эта функция вызывает другую функцию по смещению 0xD664. Функция по смещению 0xD664 принимает 4 аргумента:

  1. Целевой адрес: адрес функции в секции .hook с правами доступа RWX. В нашем случае этот аргумент указывает на функцию по смещению 0x1D0 от начала секции .hook
  2. Исходный адрес: адрес буфера источника с кодом, контролируемым пользователем
  3. Некоторое целое значение. В нашем случае 128
  4. Некоторый адрес некоторой функции внутри ntoskrnl.exe. Эта функция вызывается сразу после вызова кода из аргумента 2. НО перед этим значение этого аргумента увеличивается на длину кода из аргумента 2 минус 1. Эта длина вычисляется встроенным в драйвер легковесным дизассемблером. Таким образом, после вызова кода из аргумента 2 управление передается на arg_4 + arg_2_length – 1.

IOCTL 0x80002044 вызывает функцию по смещению 0xBF60 (секция .text) и позволяет заполнить заглушку в секции .hook произвольным кодом, контролируемым пользователем. IOCTL 0x80002014 (чтение через SCSI) или IOCTL 0x80002018 (запись через SCSI) передают управление этой заполненной заглушке.

Затронутые продукты

Как минимум Watchdog Anti-Malware 4.1.422, Zemana AntiMalware 3.2.28. Эти продукты имеют один и тот же уязвимый драйвер, но подписанный разными сертификатами.

Zemana AntiLogger v2.74.2.664 имеет ту же уязвимость. Уязвимые драйверы: zamguard64.sys, zam64.sys.

Затронутые операционные системы

64-разрядные версии Windows: от Windows 7 до Windows 11

Меры по смягчению

Удалите продукты Zemana или Watchdog Antimalware. Добавьте подписи драйверов в черный список.

Результат

Скачать инструмент