
Un controlador vulnerable explotado por mí (BYOVD) que es capaz de terminar varios EDRs y software antivirus en el mercado, volviéndolos ineficaces, funcionando tanto para x32 como x64 (CVE-2023-44976).
Un driver vulnerable explotado por mí (BYOVD) que es capaz de terminar varios EDRs y software antivirus en el mercado, volviéndolos ineficaces, funcionando tanto para x32 como para x64.
Compile apuntando a la arquitectura x32 heredada para un rango de ataque más amplio.
En un símbolo del sistema elevado (Administrador), use la siguiente línea de comandos:
BadRentdrv2.exe <PID>
Esto terminará el proceso protegido sin ninguna dificultad.
Nota: En esta prueba de concepto, solo lo he programado para terminar el proceso usando el PID. Soporta otros métodos como terminar por el nombre del proceso y terminar el proceso y sus procesos hijos por el nombre del proceso padre. Para hacer esto, simplemente haga una pequeña modificación y funcionará. Lea el código de la prueba de concepto para entender.






Publiqué la vulnerabilidad porque no pude contactar a la empresa desarrolladora para reportarla.
rentdrv2_x32 - 1aed62a63b4802e599bbd33162319129501d603cceeb5e1eb22fd4733b3018a3
rentdrv2_x64 - 9165d4f3036919a96b86d24b64d75d692802c7513f2b3054b20be40c212240a5