Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/angelopioamirante/cve-2022-35899
权限提升漏洞分析漏洞利用错误配置
GitHubangelopioamirante/cve-2022-35899

CVE-2022-35899

未加引号的服务路径 Asus GameSdk

查看仓库
34年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-35899

未引用的服务路径 ASUS GameSDK

漏洞标题:ASUS GameSDK v1.0.0.4 - 'GameSDK.exe' 未引用服务路径(权限提升)

日期:2022年7月14日

漏洞作者:Angelo Pio Amirante

版本:1.0.0.4

测试环境:Windows 10

修复版本:1.0.5.0

发现未引用服务路径的步骤

root@kitploit:~
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """

服务信息

root@kitploit:~
C:\>sc qc "GameSDK Service"

[SC] QueryServiceConfig OPERAZIONI RIUSCITE

NOME_SERVIZIO: GameSDK Service
        TIPO                      : 10  WIN32_OWN_PROCESS
        TIPO_AVVIO                : 2   AUTO_START
        CONTROLLO_ERRORE          : 1   NORMAL
        NOME_PERCORSO_BINARIO     : C:\Program Files (x86)\ASUS\GameSDK Service\GameSDK.exe
        GRUPPO_ORDINE_CARICAMENTO :
        TAG                       : 0
        NOME_VISUALIZZATO         : GameSDK Service
        DIPENDENZE                :
        SERVICE_START_NAME : LocalSystem

利用

如果攻击者已经入侵系统,且当前用户拥有对 "C:\Program Files (x86)\ASUS" 文件夹或 "C:" 的写入权限,攻击者可以分别将自己的 "Program.exe" 或 "GameSDK.exe" 文件放置到这些位置。当服务启动时,便会运行恶意文件,而非原始的 "GameSDK.exe"。

影响

攻击者可以在系统上提升自身权限。

POC 视频

https://youtu.be/u_8JMIgn-5g

下载工具