Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — CVE-2023-20562 के लिए शोषण जो AMD μProf ड्राइवर को लक्ष्य करता है, EPROCESS टोकन मनमाना लेखन के माध्यम से SYSTEM विशेषाधिकार वृद्धि प्राप्त करने के लिए, जिसमें DSE बाईपास और AV कॉलबैक शून्यीकरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
विशेषाधिकार वृद्धिशोषणबाइनरी शोषण
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

CVE-2023-20562 के लिए शोषण जो AMD μProf ड्राइवर को लक्ष्य करता है, EPROCESS टोकन मनमाना लेखन के माध्यम से SYSTEM विशेषाधिकार वृद्धि प्राप्त करने के लिए, जिसमें DSE बाईपास और AV कॉलबैक शून्यीकरण शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
423 साल पहलेअभी तक समीक्षित नहीं

HITCON 2023 प्रदर्शन CVE-2023-20562

विवरण

यह प्रदर्शन ताइवान में HITCON 2023 में हुआ। डेमो AMD μProf के भीतर AMDCpuProfiler.sys के शोषण पर प्रकाश डालता है। EPROCESS टोकन पर एक मनमाना लेखन ट्रिगर करके, SYSTEM स्तर तक विशेषाधिकार वृद्धि प्राप्त की जाती है। DSE फ़्लैग को अक्षम करने से एक दुर्भावनापूर्ण अहस्ताक्षरित ड्राइवर लोड करने की अनुमति मिलती है। प्रस्तुति आगे 360 Total Security पर एक हमले को दर्शाती है जिसमें इसके ObRegisterCallbacks को शून्य कर दिया जाता है, जिससे 360 Total Security की प्रक्रियाओं पर दुर्भावनापूर्ण कार्रवाई करना संभव हो जाता है।

जानकारी

  • विषय: Uncovering Kernel Exploits: Exploring Vulnerabilities in AMD's Windows Kernel Drivers
  • सत्र: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • स्लाइड: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • डेमो वीडियो: https://youtu.be/j8dpt3TLKKY

पर्यावरण

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

उपयोग

  1. AMD μProf 3.6.839 और 360 Total Security 6.6.0.1060 स्थापित करें।
  2. exploit.exe और Malicious.sys को उसी निर्देशिका में रखें।
  3. एक सामान्य उपयोगकर्ता के साथ exploit.exe LPE निष्पादित करें, और SYSTEM विशेषाधिकार वाला cmd.exe प्रकट होने की उम्मीद है।
  4. SYSTEM विशेषाधिकार वाले cmd.exe में exploit.exe BYOVD निष्पादित करें, और 360 Total Security की प्रक्रियाएँ मारे जाने की उम्मीद है।

ध्यान दें कि चूंकि DSE फ़्लैग को मूल मान पर रीसेट नहीं किया गया है, और कॉलबैक को बलपूर्वक शून्य कर दिया गया है, इसलिए सिस्टम स्थिर नहीं हो सकता है।

संदर्भ

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • find DSE flag: https://github.com/hfiref0x/DSEFix
टूल डाउनलोड करें