Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-30804 — Windows LPE PoC,利用 AsInsHelp64.sys 驱动通过任意物理内存读/写来覆盖内核令牌并获取 SYSTEM 权限。 | Kitploit
工具/GitHubGitHub/geozstevenzz/cve-2024-30804
权限提升漏洞分析漏洞利用红队Payload 开发二进制利用
GitHubgeozstevenzz/cve-2024-30804

CVE-2024-30804

Windows LPE PoC,利用 AsInsHelp64.sys 驱动通过任意物理内存读/写来覆盖内核令牌并获取 SYSTEM 权限。

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ASUS 驱动本地提权 PoC(物理内存滥用)

Platform Language Type

这是一个利用 AsInsHelp64.sys 驱动实现**本地提权(LPE)**的 PoC。 它滥用一个合法的、经过签名的 ASUS 驱动来映射物理内存并覆写内核令牌,最终获取 NT AUTHORITY\SYSTEM 权限。

🎯 漏洞信息

  • 目标:AsInsHelp64.sys(与 ASUS Fan Xpert < v.10013 相关)
  • 技术:任意物理内存读/写
  • 根本原因: 该驱动暴露了一个 IOCTL,允许任意用户将物理内存映射到其虚拟地址空间。通过利用这一点,我们可以在没有任何权限检查的情况下修改关键内核结构。

📋 支持环境

  • 操作系统:Windows 10 (2004) ~ Windows 11 (23H2) x64
  • 驱动:必须加载 AsInsHelp64.sys。
  • 工具:WinDbg(为保证稳定性所必需)。

🚀 使用方法

  1. 运行漏洞利用程序
  2. 从 WinDbg 获取信息: 与其冒着崩溃风险扫描内存,不如手动获取精确地址:
    • 获取 System EPROCESS 和 CR3:!process 0 0 System
    • 获取 System Token:dq <System_EPROCESS>+4b8 L1
  3. 输入并拿下:将值输入到工具中。它会自动找到你的进程并替换令牌。

📖 分步操作指南

1. 启动工具

运行编译后的程序。程序会要求输入 System 信息。 image

2. 获取 System 信息(WinDbg)

打开 WinDbg 并执行以下命令以查找 System 进程:

root@kitploit:~
!process 0 0 System

复制 PROCESS 后面的地址以及 DirBase(CR3) 的值 image image

3. 获取 Token 值

使用上一步找到的地址读取 Token 值。

root@kitploit:~
dq <System_EPROCESS_Address>+4b8 L1

image image

4. 利用并验证

该工具会在内核中定位你的进程,覆写令牌,并启动一个新的 CMD。

root@kitploit:~
whoami

image

参考

https://github.com/DriverHunter/Win-Driver-EXP/tree/main/CVE-2024-30804

下载工具