Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Exploit für CVE-2023-20562, der den AMD μProf-Treiber angreift, um SYSTEM-Privilegienerhöhung durch beliebiges Schreiben des EPROCESS-Tokens zu erreichen, mit DSE-Bypass und AV-Callback-Nullifizierung. | Kitploit
Tools/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
Privilege EscalationExploitationBinary-Exploitation
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Exploit für CVE-2023-20562, der den AMD μProf-Treiber angreift, um SYSTEM-Privilegienerhöhung durch beliebiges Schreiben des EPROCESS-Tokens zu erreichen, mit DSE-Bypass und AV-Callback-Nullifizierung.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
42vor 3 JahrenNoch nicht geprüft

HITCON 2023 Demo CVE-2023-20562

Beschreibung

Diese Demonstration fand auf der HITCON 2023 in Taiwan statt. Die Demo zeigt die Ausnutzung von AMDCpuProfiler.sys innerhalb von AMD μProf. Durch das Auslösen eines beliebigen Schreibzugriffs auf das EPROCESS-Token wird eine Privilegieneskalation auf SYSTEM-Ebene erreicht. Das Deaktivieren des DSE-Flags ermöglicht das Laden eines schädlichen, nicht signierten Treibers. Die Präsentation zeigt weiterhin einen Angriff auf 360 Total Security durch die Nullifizierung seiner ObRegisterCallbacks, was die Ausführung bösartiger Aktionen auf den Prozessen von 360 Total Security ermöglicht.

Info

  • Thema: Kernel-Exploits aufdecken: Schwachstellen in AMDs Windows-Kernel-Treibern erkunden
  • Sitzung: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Folien: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Demovideo: https://youtu.be/j8dpt3TLKKY

Umgebung

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Verwendung

  1. Installieren Sie AMD μProf 3.6.839 und 360 Total Security 6.6.0.1060
  2. Legen Sie exploit.exe und Malicious.sys in dasselbe Verzeichnis.
  3. Führen Sie exploit.exe LPE als normaler Benutzer aus. Es soll ein cmd.exe mit SYSTEM-Berechtigung erscheinen.
  4. Führen Sie exploit.exe BYOVD in der cmd.exe mit SYSTEM-Berechtigung aus. Es wird erwartet, dass die Prozesse von 360 Total Security beendet werden.

Beachten Sie, dass das System möglicherweise nicht stabil ist, da das DSE-Flag nicht auf den ursprünglichen Wert zurückgesetzt wird und die Callbacks gewaltsam nullifiziert werden.

Referenz

  • nt!_SEP_TOKEN_PRIVILEGES – Einzelschreib-EoP-Schutz: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • Ausnutzung der beliebigen Schreib-Schwachstelle von VIR.IT EXPLORER ANTIVIRUS: https://www.greyhathacker.net/?p=990
  • DSE-Flag finden: https://github.com/hfiref0x/DSEFix
Tool herunterladen