Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
Escalada de PrivilegiosExplotaciónExplotación de Binarios
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
42hace 3 añosAún no revisado

HITCON 2023 Demo CVE-2023-20562

Descripción

Esta demostración tuvo lugar en HITCON 2023 en Taiwán. La demo destaca la explotación de AMDCpuProfiler.sys dentro de AMD μProf. Al provocar una escritura arbitraria en el token EPROCESS, se logra una escalada de privilegios al nivel SYSTEM. Deshabilitar el flag DSE permite cargar un controlador sin firmar malicioso. La presentación además muestra un ataque contra 360 Total Security mediante la anulación de sus ObRegisterCallbacks, lo que permite ejecutar acciones maliciosas en los procesos de 360 Total Security.

Información

  • Tema: Descubriendo exploits del kernel: explorando vulnerabilidades en los controladores del kernel de Windows de AMD
  • Sesión: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Diapositivas: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Video de la demo: https://youtu.be/j8dpt3TLKKY

Entorno

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Uso

  1. Instala AMD μProf 3.6.839 y 360 Total Security 6.6.0.1060
  2. Coloca exploit.exe y Malicious.sys en el mismo directorio.
  3. Ejecuta exploit.exe LPE como usuario normal, y se espera que aparezca una cmd.exe con privilegios SYSTEM.
  4. Ejecuta exploit.exe BYOVD en la cmd.exe con privilegios SYSTEM, y se espera que los procesos de 360 Total Security sean eliminados.

Ten en cuenta que, dado que el flag DSE no se restablece a su valor original y los callbacks se anulan por la fuerza, el sistema puede no ser estable.

Referencia

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • find DSE flag: https://github.com/hfiref0x/DSEFix
Descargar herramienta