Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Demonstriert die Ausnutzung des AMD μProf-Treibers (CVE-2023-20562) zur Privilegienerweiterung mittels EPROCESS-Token-Schreibvorgang und DSE-Umgehung, was das Laden von Treibern ohne Signatur und die Nullifizierung von AV-Callbacks ermöglicht. | Kitploit
Tools/GitHubGitHub/zeze-zeze/hitcon-2023-demo-cve-2023-20562
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubzeze-zeze/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Demonstriert die Ausnutzung des AMD μProf-Treibers (CVE-2023-20562) zur Privilegienerweiterung mittels EPROCESS-Token-Schreibvorgang und DSE-Umgehung, was das Laden von Treibern ohne Signatur und die Nullifizierung von AV-Callbacks ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
6272vor 3 JahrenVon Kitploit geprüft

HITCON 2023 Demo CVE-2023-20562

Beschreibung

Diese Demonstration fand auf der HITCON 2023 in Taiwan statt. Die Demo zeigt die Ausnutzung von AMDCpuProfiler.sys innerhalb von AMD μProf. Durch das Auslösen eines beliebigen Schreibzugriffs auf das EPROCESS-Token wird eine Privilegieneskalation auf SYSTEM-Ebene erreicht. Das Deaktivieren des DSE-Flags ermöglicht das Laden eines schädlichen, nicht signierten Treibers. Die Präsentation zeigt außerdem einen Angriff auf 360 Total Security, indem dessen ObRegisterCallbacks deaktiviert werden, was die Ausführung schädlicher Aktionen auf den Prozessen von 360 Total Security ermöglicht.

Info

  • Thema: Kernel-Exploits aufdecken: Untersuchung von Schwachstellen in AMDs Windows-Kernel-Treibern
  • Session: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Folien: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Demo-Video: https://youtu.be/j8dpt3TLKKY

Umgebung

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Verwendung

  1. Installieren Sie AMD μProf 3.6.839 und 360 Total Security 6.6.0.1060
  2. Legen Sie exploit.exe und Malicious.sys im selben Verzeichnis ab.
  3. Führen Sie exploit.exe LPE als normaler Benutzer aus. Es sollte ein cmd.exe mit SYSTEM-Berechtigung erscheinen.
  4. Führen Sie exploit.exe BYOVD in der cmd.exe mit SYSTEM-Berechtigung aus. Die Prozesse von 360 Total Security werden voraussichtlich beendet.

Hinweis: Da das DSE-Flag nicht auf den ursprünglichen Wert zurückgesetzt wird und die Callbacks zwangsweise nullifiziert werden, kann das System instabil sein.

Referenzen

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • DSE-Flag finden: https://github.com/hfiref0x/DSEFix
Tool herunterladen