Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-20564 — Exploit de prueba de concepto para CVE-2023-20564 que demuestra lectura/escritura arbitraria de memoria física a través de los manejadores IOCTL del controlador AMD Ryzen Master, permitiendo la escalada de privilegios en Windows. | Kitploit
Herramientas/GitHubGitHub/ntgabrielgomes/cve-2023-20564
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de HardwareExplotación de Binarios
GitHubntgabrielgomes/cve-2023-20564

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-20564

Exploit de prueba de concepto para CVE-2023-20564 que demuestra lectura/escritura arbitraria de memoria física a través de los manejadores IOCTL del controlador AMD Ryzen Master, permitiendo la escalada de privilegios en Windows.

Ver Repositorio
2032hace 8 mesesRevisado por Kitploit

CVE-2023-20564 - PoC de Acceso a Memoria Física del Driver AMD Ryzen Master

CVSS Platform

Resumen

Este repositorio contiene una Prueba de Concepto (PoC) que demuestra la vulnerabilidad CVE-2023-20564 en el Driver AMD Ryzen Master. La vulnerabilidad permite a usuarios no privilegiados leer y escribir memoria física arbitraria, lo que conduce a una posible escalada de privilegios y compromiso del sistema.

Detalles de la Vulnerabilidad

  • CVE ID: CVE-2023-20564
  • Puntuación CVSS: 8.8 (Alta)
  • Vendedor: AMD
  • Producto: Driver AMD Ryzen Master
  • Versiones Afectadas: Múltiples versiones del software AMD Ryzen Master
  • Impacto: Acceso de lectura/escritura a memoria física que conduce a escalada de privilegios

Descripción Técnica

El driver AMD Ryzen Master (AMDRyzenMasterDriverV17.sys) contiene una validación insuficiente en sus manejadores IOCTL, específicamente:

  • IOCTL de Lectura: 0x81112F08 - Permite leer memoria física arbitraria
  • IOCTL de Escritura: 0x81112F0C - Permite escribir memoria física arbitraria

El driver no valida adecuadamente:

  1. Direcciones de memoria física
  2. Límites de tamaño
  3. Regiones de memoria protegidas

Esto permite que aplicaciones maliciosas:

  • Leer estructuras de datos sensibles del kernel
  • Modificar componentes críticos del sistema
  • Evitar las protecciones del kernel de Windows
  • Lograr ejecución de código arbitrario en modo kernel

Archivos Necesarios

  • AMDRyzenMasterDriverV17.sys - El archivo del driver vulnerable
  • Código fuente de este repositorio

2. Compilar la PoC

root@kitploit:~
# manually
g++ -std=c++17 poc_demo.cpp -o poc_demo.exe -ladvapi32

Componentes Clave

Estructuras de Memoria

root@kitploit:~
typedef struct _AMDReadStructure {
    LARGE_INTEGER PhysAddr;     // Physical address to read
    LARGE_INTEGER SizeAndData;  // Size and data buffer
    CHAR Buffer[1];             // Variable data buffer
} AMDReadStructure, *PAMDReadStructure;

Funciones Principales

  • ReadPhysicalMemory() - Leer desde memoria física
  • WritePhysicalMemory() - Escribir en memoria física
  • TestReadWriteVerify() - Secuencia de prueba completa
  • InstallDriverService() - Instalación del driver
  • StopAndRemoveDriverService() - Limpieza del driver

Ejemplo de Salida

root@kitploit:~
===========================================
  AMD Ryzen Master Driver - Memory PoC    
===========================================

[*] Installing and starting driver service...
[+] Driver file found
[+] Service created successfully
[+] Service started successfully

[*] Initializing driver connection...
[+] Driver connection established successfully

[!] TESTING READ/WRITE/VERIFY SEQUENCE

[STEP 1] Reading original data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Read 8 bytes from 0x100000
    Data: 4D 5A 90 00 03 00 00 00

[STEP 2] Writing test data...
[*] Writing 8 bytes to physical address 0x100000
    Data: DE AD BE EF CA FE BA BE
[*] PHYSICAL MEMORY WRITE SUCCESS!
    Wrote 8 bytes to 0x100000

[STEP 3] Verifying written data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Data: DE AD BE EF CA FE BA BE

[*] DATA VERIFICATION SUCCESS! Write/Read works correctly!

Análisis Técnico

Análisis del Manejador IOCTL

El driver vulnerable expone dos IOCTLs principales:

  1. Lectura de Memoria Física (0x81112F08)

    • Entrada: Dirección física + tamaño
    • Salida: Contenido de memoria en la dirección especificada
    • Sin validación de rangos de direcciones
  2. Escritura de Memoria Física (0x81112F0C)

    • Entrada: Dirección física + tamaño + datos
    • Salida: Ninguna
    • Sin validación de regiones de memoria protegidas

Referencias

  • CVE-2023-20564 - MITRE
  • Entrada NVD
  • Aviso de Seguridad de AMD
  • Mejores Prácticas de Seguridad para Drivers de Windows

Recuerde: Esta herramienta es solo para pruebas de seguridad autorizadas. Siempre obtenga el permiso adecuado antes de realizar pruebas en cualquier sistema.

Descargar herramienta