Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Demuestra la explotación del controlador AMD μProf (CVE-2023-20562) para la escalada de privilegios mediante la escritura de tokens EPROCESS y el bypass de DSE, lo que permite la carga de controladores sin firmar y la anulación de callbacks de AV. | Kitploit
Herramientas/GitHubGitHub/zeze-zeze/hitcon-2023-demo-cve-2023-20562
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubzeze-zeze/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Demuestra la explotación del controlador AMD μProf (CVE-2023-20562) para la escalada de privilegios mediante la escritura de tokens EPROCESS y el bypass de DSE, lo que permite la carga de controladores sin firmar y la anulación de callbacks de AV.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
6272hace 3 añosRevisado por Kitploit

HITCON 2023 Demo CVE-2023-20562

Descripción

Esta demostración tuvo lugar en HITCON 2023 en Taiwán. La demo destaca la explotación de AMDCpuProfiler.sys dentro de AMD μProf. Al provocar una escritura arbitraria en el token de EPROCESS, se consigue una escalada de privilegios a nivel de SYSTEM. Deshabilitar el flag DSE permite cargar un controlador malicioso sin firmar. La presentación además muestra un ataque a 360 Total Security mediante la anulación de sus ObRegisterCallbacks, permitiendo ejecutar acciones maliciosas sobre los procesos de 360 Total Security.

Información

  • Tema: Descubriendo exploits de kernel: explorando vulnerabilidades en los controladores de kernel de Windows de AMD
  • Sesión: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Diapositivas: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Vídeo de la demo: https://youtu.be/j8dpt3TLKKY

Entorno

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Uso

  1. Instala AMD μProf 3.6.839 y 360 Total Security 6.6.0.1060
  2. Coloca exploit.exe y Malicious.sys en el mismo directorio.
  3. Ejecuta exploit.exe LPE con un usuario normal, y se espera que aparezca un cmd.exe con privilegios de SYSTEM.
  4. Ejecuta exploit.exe BYOVD en el cmd.exe con privilegios de SYSTEM, y se espera que los procesos de 360 Total Security sean terminados.

Ten en cuenta que, dado que el flag DSE no se restablece a su valor original y las callbacks se anulan a la fuerza, el sistema puede no ser estable.

Referencia

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • find DSE flag: https://github.com/hfiref0x/DSEFix
Descargar herramienta