
Démontre l'exploitation du pilote AMD μProf (CVE-2023-20562) pour l'élévation de privilèges via l'écriture de token EPROCESS et le contournement de DSE, permettant le chargement de pilotes non signés et l'annulation des callbacks AV.
Cette démonstration a eu lieu au HITCON 2023 à Taïwan. Elle met en lumière l'exploitation de AMDCpuProfiler.sys dans AMD μProf. En déclenchant une écriture arbitraire sur le token EPROCESS, une élévation de privilèges au niveau SYSTEM est obtenue. La désactivation du flag DSE permet le chargement d'un pilote non signé malveillant. La présentation montre en outre une attaque sur 360 Total Security en annulant ses ObRegisterCallbacks, permettant l'exécution d'actions malveillantes sur les processus de 360 Total Security.
exploit.exe LPE avec un utilisateur normal ; une invite cmd.exe avec le privilège SYSTEM devrait apparaître.exploit.exe BYOVD dans l'invite cmd.exe avec le privilège SYSTEM ; les processus de 360 Total Security devraient être tués.Notez que puisque le flag DSE n'est pas réinitialisé à sa valeur d'origine et que les callbacks sont forcément annulés, le système peut ne pas être stable.