Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Exploit para CVE-2023-20562 dirigido al controlador AMD μProf para lograr escalada de privilegios a SYSTEM mediante escritura arbitraria del token EPROCESS, con omisión de DSE y anulación de callbacks de AV. | Kitploit
Herramientas/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
Escalada de PrivilegiosExplotaciónExplotación de Binarios
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Exploit para CVE-2023-20562 dirigido al controlador AMD μProf para lograr escalada de privilegios a SYSTEM mediante escritura arbitraria del token EPROCESS, con omisión de DSE y anulación de callbacks de AV.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
421hace 3 añosAún no revisado

HITCON 2023 Demo CVE-2023-20562

Descripción

Esta demostración tuvo lugar en HITCON 2023 en Taiwán. La demo destaca la explotación de AMDCpuProfiler.sys dentro de AMD μProf. Al provocar una escritura arbitraria en el token EPROCESS, se logra una escalada de privilegios al nivel SYSTEM. Deshabilitar el flag DSE permite cargar un controlador sin firmar malicioso. La presentación además muestra un ataque contra 360 Total Security mediante la anulación de sus ObRegisterCallbacks, lo que permite ejecutar acciones maliciosas en los procesos de 360 Total Security.

Información

  • Tema: Descubriendo exploits del kernel: explorando vulnerabilidades en los controladores del kernel de Windows de AMD
  • Sesión: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Diapositivas: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Video de la demo: https://youtu.be/j8dpt3TLKKY

Entorno

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Uso

  1. Instala AMD μProf 3.6.839 y 360 Total Security 6.6.0.1060
  2. Coloca exploit.exe y Malicious.sys en el mismo directorio.
  3. Ejecuta exploit.exe LPE como usuario normal, y se espera que aparezca una cmd.exe con privilegios SYSTEM.
  4. Ejecuta exploit.exe BYOVD en la cmd.exe con privilegios SYSTEM, y se espera que los procesos de 360 Total Security sean eliminados.

Ten en cuenta que, dado que el flag DSE no se restablece a su valor original y los callbacks se anulan por la fuerza, el sistema puede no ser estable.

Referencia

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • find DSE flag: https://github.com/hfiref0x/DSEFix
Descargar herramienta