
Exploit pour CVE-2023-20562 ciblant le pilote AMD μProf afin d'obtenir une élévation de privilèges SYSTEM via une écriture arbitraire du jeton EPROCESS, avec contournement de DSE et neutralisation des callbacks AV.
Cette démonstration a eu lieu au HITCON 2023 à Taïwan. La démo met en évidence l'exploitation d'AMDCpuProfiler.sys dans AMD μProf. En déclenchant une écriture arbitraire sur le jeton EPROCESS, une élévation de privilèges au niveau SYSTEM est obtenue. La désactivation du drapeau DSE permet de charger un pilote non signé malveillant. La présentation montre également une attaque contre 360 Total Security en neutralisant ses ObRegisterCallbacks, permettant d'exécuter des actions malveillantes sur les processus de 360 Total Security.
exploit.exe LPE avec un utilisateur normal ; une invite cmd.exe avec le privilège SYSTEM devrait alors s'ouvrir.exploit.exe BYOVD dans la cmd.exe avec le privilège SYSTEM ; les processus de 360 Total Security devraient alors être tués.Notez que, le drapeau DSE n'étant pas réinitialisé à sa valeur d'origine et les callbacks étant neutralisés de force, le système peut ne pas être stable.