Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Démontre l'exploitation du pilote AMD μProf (CVE-2023-20562) pour l'élévation de privilèges via l'écriture de token EPROCESS et le contournement de DSE, permettant le chargement de pilotes non signés et l'annulation des callbacks AV. | Kitploit
Outils/GitHubGitHub/zeze-zeze/hitcon-2023-demo-cve-2023-20562
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubzeze-zeze/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Démontre l'exploitation du pilote AMD μProf (CVE-2023-20562) pour l'élévation de privilèges via l'écriture de token EPROCESS et le contournement de DSE, permettant le chargement de pilotes non signés et l'annulation des callbacks AV.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6272il y a 3 ansVérifié par Kitploit

Démonstration HITCON 2023 CVE-2023-20562

Description

Cette démonstration a eu lieu au HITCON 2023 à Taïwan. Elle met en lumière l'exploitation de AMDCpuProfiler.sys dans AMD μProf. En déclenchant une écriture arbitraire sur le token EPROCESS, une élévation de privilèges au niveau SYSTEM est obtenue. La désactivation du flag DSE permet le chargement d'un pilote non signé malveillant. La présentation montre en outre une attaque sur 360 Total Security en annulant ses ObRegisterCallbacks, permettant l'exécution d'actions malveillantes sur les processus de 360 Total Security.

Info

  • Sujet : Dévoiler les exploits du noyau : exploration des vulnérabilités dans les pilotes Windows du noyau AMD
  • Session : https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Diapositives : https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Vidéo de démo : https://youtu.be/j8dpt3TLKKY

Environnement

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Utilisation

  1. Installez AMD μProf 3.6.839 et 360 Total Security 6.6.0.1060.
  2. Placez exploit.exe et Malicious.sys dans le même répertoire.
  3. Exécutez exploit.exe LPE avec un utilisateur normal ; une invite cmd.exe avec le privilège SYSTEM devrait apparaître.
  4. Exécutez exploit.exe BYOVD dans l'invite cmd.exe avec le privilège SYSTEM ; les processus de 360 Total Security devraient être tués.

Notez que puisque le flag DSE n'est pas réinitialisé à sa valeur d'origine et que les callbacks sont forcément annulés, le système peut ne pas être stable.

Références

  • nt!_SEP_TOKEN_PRIVILEGES - Protection Write EoP unique : https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITATION DE LA VULNÉRABILITÉ D'ÉCRITURE ARBITRAIRE DE VIR.IT EXPLORER ANTI-VIRUS : https://www.greyhathacker.net/?p=990
  • Trouver le flag DSE : https://github.com/hfiref0x/DSEFix
Télécharger l’outil