Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-20564 — CVE-2023-20564 के लिए Proof-of-concept एक्सप्लॉइट जो AMD Ryzen Master Driver IOCTL हैंडलर के ज़रिए मनमानी भौतिक मेमोरी रीड/राइट की क्षमता दर्शाता है, जिससे Windows पर विशेषाधिकार वृद्धि संभव हो पाती है। | Kitploit
उपकरण/GitHubGitHub/ntgabrielgomes/cve-2023-20564
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubntgabrielgomes/cve-2023-20564

CVE-2023-20564

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-20564 के लिए Proof-of-concept एक्सप्लॉइट जो AMD Ryzen Master Driver IOCTL हैंडलर के ज़रिए मनमानी भौतिक मेमोरी रीड/राइट की क्षमता दर्शाता है, जिससे Windows पर विशेषाधिकार वृद्धि संभव हो पाती है।

रिपॉजिटरी देखें
2037 महीने पहलेKitploit द्वारा समीक्षित

CVE-2023-20564 - AMD Ryzen Master Driver भौतिक मेमोरी एक्सेस PoC

CVSS Platform

अवलोकन

इस रिपॉजिटरी में एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है जो AMD Ryzen Master Driver में CVE-2023-20564 भेद्यता को प्रदर्शित करता है। यह भेद्यता गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं को मनमानी भौतिक मेमोरी पढ़ने और लिखने की अनुमति देती है, जिससे संभावित विशेषाधिकार वृद्धि और सिस्टम समझौता हो सकता है।

भेद्यता विवरण

  • CVE ID: CVE-2023-20564
  • CVSS स्कोर: 8.8 (उच्च)
  • विक्रेता: AMD
  • उत्पाद: AMD Ryzen Master Driver
  • प्रभावित संस्करण: AMD Ryzen Master सॉफ्टवेयर के कई संस्करण
  • प्रभाव: भौतिक मेमोरी रीड/राइट एक्सेस जो विशेषाधिकार वृद्धि की ओर ले जाता है

तकनीकी विवरण

AMD Ryzen Master ड्राइवर (AMDRyzenMasterDriverV17.sys) में इसके IOCTL हैंडलर में अपर्याप्त सत्यापन है, विशेष रूप से:

  • रीड IOCTL: 0x81112F08 - मनमानी भौतिक मेमोरी पढ़ने की अनुमति देता है
  • राइट IOCTL: 0x81112F0C - मनमानी भौतिक मेमोरी लिखने की अनुमति देता है

ड्राइवर निम्नलिखित को ठीक से सत्यापित करने में विफल रहता है:

  1. भौतिक मेमोरी पते
  2. आकार की सीमाएँ
  3. संरक्षित मेमोरी क्षेत्र

यह दुर्भावनापूर्ण अनुप्रयोगों को अनुमति देता है:

  • संवेदनशील कर्नेल डेटा संरचनाओं को पढ़ना
  • महत्वपूर्ण सिस्टम घटकों को संशोधित करना
  • Windows कर्नेल सुरक्षा को बायपास करना
  • कर्नेल मोड में मनमाना कोड निष्पादन प्राप्त करना

आवश्यक फ़ाइलें

  • AMDRyzenMasterDriverV17.sys - असुरक्षित ड्राइवर फ़ाइल
  • इस रिपॉजिटरी का स्रोत कोड

2. PoC संकलित करें

root@kitploit:~
# manually
g++ -std=c++17 poc_demo.cpp -o poc_demo.exe -ladvapi32

मुख्य घटक

मेमोरी संरचनाएँ

root@kitploit:~
typedef struct _AMDReadStructure {
    LARGE_INTEGER PhysAddr;     // Physical address to read
    LARGE_INTEGER SizeAndData;  // Size and data buffer
    CHAR Buffer[1];             // Variable data buffer
} AMDReadStructure, *PAMDReadStructure;

मुख्य कार्य

  • ReadPhysicalMemory() - भौतिक मेमोरी से पढ़ना
  • WritePhysicalMemory() - भौतिक मेमोरी में लिखना
  • TestReadWriteVerify() - पूर्ण परीक्षण अनुक्रम
  • InstallDriverService() - ड्राइवर स्थापना
  • StopAndRemoveDriverService() - ड्राइवर सफाई

उदाहरण आउटपुट

root@kitploit:~
===========================================
  AMD Ryzen Master Driver - Memory PoC    
===========================================

[*] Installing and starting driver service...
[+] Driver file found
[+] Service created successfully
[+] Service started successfully

[*] Initializing driver connection...
[+] Driver connection established successfully

[!] TESTING READ/WRITE/VERIFY SEQUENCE

[STEP 1] Reading original data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Read 8 bytes from 0x100000
    Data: 4D 5A 90 00 03 00 00 00

[STEP 2] Writing test data...
[*] Writing 8 bytes to physical address 0x100000
    Data: DE AD BE EF CA FE BA BE
[*] PHYSICAL MEMORY WRITE SUCCESS!
    Wrote 8 bytes to 0x100000

[STEP 3] Verifying written data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Data: DE AD BE EF CA FE BA BE

[*] DATA VERIFICATION SUCCESS! Write/Read works correctly!

तकनीकी विश्लेषण

IOCTL हैंडलर विश्लेषण

असुरक्षित ड्राइवर दो मुख्य IOCTL प्रदर्शित करता है:

  1. भौतिक मेमोरी रीड (0x81112F08)

    • इनपुट: भौतिक पता + आकार
    • आउटपुट: निर्दिष्ट पते पर मेमोरी सामग्री
    • पता श्रेणियों का कोई सत्यापन नहीं
  2. भौतिक मेमोरी राइट (0x81112F0C)

    • इनपुट: भौतिक पता + आकार + डेटा
    • आउटपुट: कोई नहीं
    • संरक्षित मेमोरी क्षेत्रों का कोई सत्यापन नहीं

संदर्भ

  • CVE-2023-20564 - MITRE
  • NVD एंट्री
  • AMD सुरक्षा सलाह
  • Windows ड्राइवर सुरक्षा सर्वोत्तम अभ्यास

याद रखें: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा उचित अनुमति प्राप्त करें।

टूल डाउनलोड करें