
Demuestra la explotación del controlador AMD μProf (CVE-2023-20562) para la escalada de privilegios mediante la escritura de tokens EPROCESS y el bypass de DSE, lo que permite la carga de controladores sin firmar y la anulación de callbacks de AV.
Esta demostración tuvo lugar en HITCON 2023 en Taiwán. La demo destaca la explotación de AMDCpuProfiler.sys dentro de AMD μProf. Al provocar una escritura arbitraria en el token de EPROCESS, se consigue una escalada de privilegios a nivel de SYSTEM. Deshabilitar el flag DSE permite cargar un controlador malicioso sin firmar. La presentación además muestra un ataque a 360 Total Security mediante la anulación de sus ObRegisterCallbacks, permitiendo ejecutar acciones maliciosas sobre los procesos de 360 Total Security.
exploit.exe LPE con un usuario normal, y se espera que aparezca un cmd.exe con privilegios de SYSTEM.exploit.exe BYOVD en el cmd.exe con privilegios de SYSTEM, y se espera que los procesos de 360 Total Security sean terminados.Ten en cuenta que, dado que el flag DSE no se restablece a su valor original y las callbacks se anulan a la fuerza, el sistema puede no ser estable.