Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
Escalade de PrivilègesExploitationExploitation de Binaires
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
42il y a 3 ansPas encore vérifié

Démo HITCON 2023 CVE-2023-20562

Description

Cette démonstration a eu lieu au HITCON 2023 à Taïwan. La démo met en évidence l'exploitation d'AMDCpuProfiler.sys dans AMD μProf. En déclenchant une écriture arbitraire sur le jeton EPROCESS, une élévation de privilèges au niveau SYSTEM est obtenue. La désactivation du drapeau DSE permet de charger un pilote non signé malveillant. La présentation montre également une attaque contre 360 Total Security en neutralisant ses ObRegisterCallbacks, permettant d'exécuter des actions malveillantes sur les processus de 360 Total Security.

Informations

  • Sujet : Découvrir les exploits du noyau : exploration des vulnérabilités des pilotes du noyau Windows d'AMD
  • Session : https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Diapositives : https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Vidéo de la démo : https://youtu.be/j8dpt3TLKKY

Environnement

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Utilisation

  1. Installez AMD μProf 3.6.839 et 360 Total Security 6.6.0.1060
  2. Placez exploit.exe et Malicious.sys dans le même répertoire.
  3. Exécutez exploit.exe LPE avec un utilisateur normal ; une invite cmd.exe avec le privilège SYSTEM devrait alors s'ouvrir.
  4. Exécutez exploit.exe BYOVD dans la cmd.exe avec le privilège SYSTEM ; les processus de 360 Total Security devraient alors être tués.

Notez que, le drapeau DSE n'étant pas réinitialisé à sa valeur d'origine et les callbacks étant neutralisés de force, le système peut ne pas être stable.

Références

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • find DSE flag: https://github.com/hfiref0x/DSEFix
Télécharger l’outil