
Esta demostración tuvo lugar en HITCON 2023 en Taiwán. La demo destaca la explotación de AMDCpuProfiler.sys dentro de AMD μProf. Al provocar una escritura arbitraria en el token EPROCESS, se logra una escalada de privilegios al nivel SYSTEM. Deshabilitar el flag DSE permite cargar un controlador sin firmar malicioso. La presentación además muestra un ataque contra 360 Total Security mediante la anulación de sus ObRegisterCallbacks, lo que permite ejecutar acciones maliciosas en los procesos de 360 Total Security.
exploit.exe LPE como usuario normal, y se espera que aparezca una cmd.exe con privilegios SYSTEM.exploit.exe BYOVD en la cmd.exe con privilegios SYSTEM, y se espera que los procesos de 360 Total Security sean eliminados.Ten en cuenta que, dado que el flag DSE no se restablece a su valor original y los callbacks se anulan por la fuerza, el sistema puede no ser estable.