Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-20564 — استغلال لإثبات المفهوم لثغرة CVE-2023-20564 يوضح القراءة/الكتابة العشوائية للذاكرة الفعلية عبر معالجات IOCTL لبرنامج تشغيل AMD Ryzen Master، مما يتيح تصعيد الامتيازات على نظام Windows. | Kitploit
أدوات/GitHubGitHub/ntgabrielgomes/cve-2023-20564
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الأجهزةاستغلال الملفات الثنائية
GitHubntgabrielgomes/cve-2023-20564

CVE-2023-20564

استغلال لإثبات المفهوم لثغرة CVE-2023-20564 يوضح القراءة/الكتابة العشوائية للذاكرة الفعلية عبر معالجات IOCTL لبرنامج تشغيل AMD Ryzen Master، مما يتيح تصعيد الامتيازات على نظام Windows.

عرض المستودع
2032منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-20564 - AMD Ryzen Master Driver Physical Memory Access PoC

CVSS Platform

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) يوضح الثغرة الأمنية CVE-2023-20564 في برنامج تشغيل AMD Ryzen Master. تسمح هذه الثغرة للمستخدمين غير المصرح لهم بقراءة وكتابة الذاكرة الفعلية بشكل عشوائي، مما يؤدي إلى احتمالية تصعيد الامتيازات واختراق النظام.

تفاصيل الثغرة

  • معرف CVE: CVE-2023-20564
  • درجة CVSS: 8.8 (عالية)
  • البائع: AMD
  • المنتج: AMD Ryzen Master Driver
  • الإصدارات المتأثرة: إصدارات متعددة من برنامج AMD Ryzen Master
  • الأثر: قراءة/كتابة الذاكرة الفعلية مما يؤدي إلى تصعيد الامتيازات

الوصف الفني

يحتوي برنامج تشغيل AMD Ryzen Master (AMDRyzenMasterDriverV17.sys) على تحقق غير كافٍ في معالجات IOCTL الخاصة به، وتحديدًا:

  • IOCTL القراءة: 0x81112F08 - يسمح بقراءة الذاكرة الفعلية بشكل عشوائي
  • IOCTL الكتابة: 0x81112F0C - يسمح بكتابة الذاكرة الفعلية بشكل عشوائي

يفشل برنامج التشغيل في التحقق بشكل صحيح من:

  1. عناوين الذاكرة الفعلية
  2. حدود الحجم
  3. مناطق الذاكرة المحمية

وهذا يسمح للتطبيقات الضارة بـ:

  • قراءة هياكل بيانات النواة الحساسة
  • تعديل مكونات النظام الحرجة
  • تجاوز حمايات نواة Windows
  • تحقيق تنفيذ تعليمات برمجية عشوائي في وضع النواة

الملفات المطلوبة

  • AMDRyzenMasterDriverV17.sys - ملف برنامج التشغيل المعرض للثغرة
  • الكود المصدري من هذا المستودع

2. ترجمة الـ PoC

root@kitploit:~
# يدويًا
g++ -std=c++17 poc_demo.cpp -o poc_demo.exe -ladvapi32

المكونات الرئيسية

هياكل الذاكرة

root@kitploit:~
typedef struct _AMDReadStructure {
    LARGE_INTEGER PhysAddr;     // Physical address to read
    LARGE_INTEGER SizeAndData;  // Size and data buffer
    CHAR Buffer[1];             // Variable data buffer
} AMDReadStructure, *PAMDReadStructure;

الوظائف الأساسية

  • ReadPhysicalMemory() - للقراءة من الذاكرة الفعلية
  • WritePhysicalMemory() - للكتابة إلى الذاكرة الفعلية
  • TestReadWriteVerify() - تسلسل الاختبار الكامل
  • InstallDriverService() - تثبيت برنامج التشغيل
  • StopAndRemoveDriverService() - تنظيف برنامج التشغيل

مثال على المخرجات

root@kitploit:~
===========================================
  AMD Ryzen Master Driver - Memory PoC    
===========================================

[*] Installing and starting driver service...
[+] Driver file found
[+] Service created successfully
[+] Service started successfully

[*] Initializing driver connection...
[+] Driver connection established successfully

[!] TESTING READ/WRITE/VERIFY SEQUENCE

[STEP 1] Reading original data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Read 8 bytes from 0x100000
    Data: 4D 5A 90 00 03 00 00 00

[STEP 2] Writing test data...
[*] Writing 8 bytes to physical address 0x100000
    Data: DE AD BE EF CA FE BA BE
[*] PHYSICAL MEMORY WRITE SUCCESS!
    Wrote 8 bytes to 0x100000

[STEP 3] Verifying written data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Data: DE AD BE EF CA FE BA BE

[*] DATA VERIFICATION SUCCESS! Write/Read works correctly!

التحليل الفني

تحليل معالجات IOCTL

يكشف برنامج التشغيل المعرض للثغرة عن IOCTLين رئيسيين:

  1. قراءة الذاكرة الفعلية (0x81112F08)

    • الإدخال: عنوان فعلي + الحجم
    • الإخراج: محتوى الذاكرة في العنوان المحدد
    • لا يوجد تحقق من نطاقات العناوين
  2. كتابة الذاكرة الفعلية (0x81112F0C)

    • الإدخال: عنوان فعلي + الحجم + البيانات
    • الإخراج: لا شيء
    • لا يوجد تحقق من مناطق الذاكرة المحمية

المراجع

  • CVE-2023-20564 - MITRE
  • NVD Entry
  • AMD Security Advisory
  • Windows Driver Security Best Practices

تذكير: هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. احصل دائمًا على الإذن المناسب قبل الاختبار على أي نظام.

تنزيل الأداة