Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-20564 — Preuve de concept d'exploitation pour CVE-2023-20564 démontrant une lecture/écriture arbitraire de la mémoire physique via les gestionnaires IOCTL du pilote AMD Ryzen Master, permettant une élévation de privilèges sous Windows. | Kitploit
Outils/GitHubGitHub/ntgabrielgomes/cve-2023-20564
Escalade de PrivilègesCriminalistique MémoireAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité MatérielleExploitation de Binaires
GitHubntgabrielgomes/cve-2023-20564

CVE-2023-20564

Preuve de concept d'exploitation pour CVE-2023-20564 démontrant une lecture/écriture arbitraire de la mémoire physique via les gestionnaires IOCTL du pilote AMD Ryzen Master, permettant une élévation de privilèges sous Windows.

Voir le dépôt
203il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-20564 - PoC d'accès à la mémoire physique du pilote AMD Ryzen Master

CVSS Platform

Aperçu

Ce dépôt contient une preuve de concept (PoC) démontrant la vulnérabilité CVE-2023-20564 dans le pilote AMD Ryzen Master. Cette vulnérabilité permet à des utilisateurs non privilégiés de lire et d'écrire dans la mémoire physique arbitraire, ce qui peut conduire à une élévation de privilèges et à un compromis du système.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2023-20564
  • Score CVSS : 8.8 (Élevé)
  • Vendeur : AMD
  • Produit : Pilote AMD Ryzen Master
  • Versions affectées : Plusieurs versions du logiciel AMD Ryzen Master
  • Impact : Accès en lecture/écriture à la mémoire physique conduisant à une élévation de privilèges

Description technique

Le pilote AMD Ryzen Master (AMDRyzenMasterDriverV17.sys) contient une validation insuffisante dans ses gestionnaires IOCTL, notamment :

  • IOCTL de lecture : 0x81112F08 - Permet de lire la mémoire physique arbitraire
  • IOCTL d'écriture : 0x81112F0C - Permet d'écrire dans la mémoire physique arbitraire

Le pilote ne valide pas correctement :

  1. Les adresses de mémoire physique
  2. Les limites de taille
  3. Les régions de mémoire protégées

Cela permet à des applications malveillantes de :

  • Lire des structures de données sensibles du noyau
  • Modifier des composants système critiques
  • Contourner les protections du noyau Windows
  • Exécuter du code arbitraire en mode noyau

Fichiers nécessaires

  • AMDRyzenMasterDriverV17.sys - Le fichier pilote vulnérable
  • Le code source de ce dépôt

2. Compiler le PoC

root@kitploit:~
# manually
g++ -std=c++17 poc_demo.cpp -o poc_demo.exe -ladvapi32

Composants clés

Structures mémoire

root@kitploit:~
typedef struct _AMDReadStructure {
    LARGE_INTEGER PhysAddr;     // Physical address to read
    LARGE_INTEGER SizeAndData;  // Size and data buffer
    CHAR Buffer[1];             // Variable data buffer
} AMDReadStructure, *PAMDReadStructure;

Fonctions principales

  • ReadPhysicalMemory() - Lit depuis la mémoire physique
  • WritePhysicalMemory() - Écrit dans la mémoire physique
  • TestReadWriteVerify() - Séquence de test complète
  • InstallDriverService() - Installation du pilote
  • StopAndRemoveDriverService() - Nettoyage du pilote

Exemple de sortie

root@kitploit:~
===========================================
  AMD Ryzen Master Driver - Memory PoC    
===========================================

[*] Installing and starting driver service...
[+] Driver file found
[+] Service created successfully
[+] Service started successfully

[*] Initializing driver connection...
[+] Driver connection established successfully

[!] TESTING READ/WRITE/VERIFY SEQUENCE

[STEP 1] Reading original data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Read 8 bytes from 0x100000
    Data: 4D 5A 90 00 03 00 00 00

[STEP 2] Writing test data...
[*] Writing 8 bytes to physical address 0x100000
    Data: DE AD BE EF CA FE BA BE
[*] PHYSICAL MEMORY WRITE SUCCESS!
    Wrote 8 bytes to 0x100000

[STEP 3] Verifying written data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Data: DE AD BE EF CA FE BA BE

[*] DATA VERIFICATION SUCCESS! Write/Read works correctly!

Analyse technique

Analyse des gestionnaires IOCTL

Le pilote vulnérable expose deux IOCTL principaux :

  1. Lecture de la mémoire physique (0x81112F08)

    • Entrée : Adresse physique + taille
    • Sortie : Contenu mémoire à l'adresse spécifiée
    • Aucune validation des plages d'adresses
  2. Écriture dans la mémoire physique (0x81112F0C)

    • Entrée : Adresse physique + taille + données
    • Sortie : Aucune
    • Aucune validation des régions de mémoire protégées

Références

  • CVE-2023-20564 - MITRE
  • Entrée NVD
  • Avis de sécurité AMD
  • Meilleures pratiques de sécurité pour les pilotes Windows

Rappel : Cet outil est réservé aux tests de sécurité autorisés. Obtenez toujours la permission appropriée avant de tester sur un système.

Télécharger l’outil