Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-42045 — Proof-of-concept for CVE-2022-42045: 通过Zemana amsdk.sys驱动实现任意内核模式代码注入,从而在64位Windows上实现从管理员到内核的本地权限提升。 | Kitploit
工具/GitHubGitHub/recryptllc/cve-2022-42045
权限提升漏洞分析漏洞利用二进制利用
GitHubrecryptllc/cve-2022-42045

CVE-2022-42045

Proof-of-concept for CVE-2022-42045: 通过Zemana amsdk.sys驱动实现任意内核模式代码注入,从而在64位Windows上实现从管理员到内核的本地权限提升。

查看仓库
40163年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-42045

概述

我们发现 Zemana amsdk.sys 内核模式驱动程序(Zemana 反恶意软件 SDK 的一部分)中存在任意代码注入漏洞。该漏洞允许将任意代码注入到驱动程序代码段之一,然后以内核模式权限执行它(从管理员到内核模式的本地权限提升)。例如,此漏洞可用于禁用驱动程序签名强制,然后安装未签名的内核模式驱动程序。

详细信息

易受攻击的函数位于 amsdk.sys 的 .text 段起始偏移 0xBF60 处。该函数调用另一个位于偏移 0xD664 处的函数。偏移 0xD664 处的函数接收 4 个参数:

  1. 目标地址:.hook 段中具有 RWX 访问权限的函数的地址。在本例中,该参数指向 .hook 段起始偏移 0x1D0 处的函数
  2. 源地址:包含用户控制代码的源缓冲区地址
  3. 某个整数值。在本例中为 128
  4. ntoskrnl.exe 内部某个函数的地址。该函数在调用参数 2 中的代码后立即被调用。但在调用之前,此参数值会按参数 2 中代码的长度减 1 增加。该长度由驱动程序中嵌入的轻量级反汇编器计算。因此,在调用参数 2 中的代码后,控制权将转移到 arg_4 + arg_2_length – 1。

IOCTL 0x80002044 调用偏移 0xBF60(.text 段)处的函数,并允许用任意用户控制代码填充 .hook 段中的存根。IOCTL 0x80002014(通过 SCSI 读取)或 IOCTL 0x80002018(通过 SCSI 写入)将控制权转移给此已填充的存根。

受影响的产品

至少包括 Watchdog Anti-Malware 4.1.422、Zemana AntiMalware 3.2.28。这些产品使用相同的易受攻击驱动程序,但使用不同的证书签名。

Zemana AntiLogger v2.74.2.664 存在相同的漏洞。易受攻击的驱动程序:zamguard64.sys、zam64.sys。

受影响的操作系统

Windows 64 位版本:从 Windows 7 到 Windows 11

缓解措施

卸载 Zemana 或 Watchdog Antimalware 产品。将驱动程序签名添加到黑名单。

结果

下载工具