
Cette démonstration a eu lieu au HITCON 2023 à Taïwan. La démo met en évidence l'exploitation d'AMDCpuProfiler.sys dans AMD μProf. En déclenchant une écriture arbitraire sur le jeton EPROCESS, une élévation de privilèges au niveau SYSTEM est obtenue. La désactivation du drapeau DSE permet de charger un pilote non signé malveillant. La présentation montre également une attaque contre 360 Total Security en neutralisant ses ObRegisterCallbacks, permettant d'exécuter des actions malveillantes sur les processus de 360 Total Security.
exploit.exe LPE avec un utilisateur normal ; une invite cmd.exe avec le privilège SYSTEM devrait alors s'ouvrir.exploit.exe BYOVD dans la cmd.exe avec le privilège SYSTEM ; les processus de 360 Total Security devraient alors être tués.Notez que, le drapeau DSE n'étant pas réinitialisé à sa valeur d'origine et les callbacks étant neutralisés de force, le système peut ne pas être stable.