Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9730 — CVE-2019-9730 的概念验证漏洞利用,该漏洞是 Synaptics 音频驱动程序中的一个本地权限提升漏洞,允许低权限用户通过任意注册表写入获得 SYSTEM 访问权限。 | Kitploit
工具/GitHubGitHub/jthuraisamy/cve-2019-9730
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubjthuraisamy/cve-2019-9730

CVE-2019-9730

CVE-2019-9730 的概念验证漏洞利用,该漏洞是 Synaptics 音频驱动程序中的一个本地权限提升漏洞,允许低权限用户通过任意注册表写入获得 SYSTEM 访问权限。

查看仓库
3811377年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2019-9730:Synaptics 音频驱动程序本地权限提升

此驱动程序包中的漏洞存在于 CxUtilSvc 系统服务中。它托管了一个 COM 对象,低权限代码可以利用该对象以 SYSTEM 身份对注册表执行任意读取和写入。该 .NET 代码添加了 IRegistryHelper COM 接口作为引用,以调用其方法。

在利用方面,采用了一种较为直接的方法:将给定服务的二进制路径替换为一条创建本地管理员账户的命令。虽然标准用户账户无法启动/停止每一个服务,但通常存在一小部分他们可以操控的服务(例如 ose)。如果无法立即启动某个服务,他们也可以重启系统。

此处提供技术文章与详细分析:http://jackson-t.ca/synaptics-cxutilsvc-lpe.html

受影响厂商

  • Lenovo
    • https://support.lenovo.com/us/en/downloads/DS120091
    • https://download.lenovo.com/pccbbs/mobiles/n1ma113w.exe
  • HP
    • https://support.hp.com/us-en/drivers/selfservice/hp-envy-m6-aq100-x360-convertible-pc/12499188/model/13475171
    • https://ftp.hp.com/pub/softpaq/sp82501-83000/sp82767.exe
  • Asus
    • https://www.asus.com/Laptops/ASUS-ZenBook-Flip-UX360CA/HelpDesk_Download/
    • https://dlcdnets.asus.com/pub/ASUS/nb/DriversForWin10/Audio/Audio_Conexant_Win10_64_VER8663452.zip
  • LG
    • https://www.lg.com/us/support-product/lg-13Z970-U.AAW5U1
    • http://gscs-b2c.lge.com/downloadFile?fileId=vJimjDlGp1oPCTuNuDDsMw

此列表非完全列举。

下载工具