
CVE-2023-20562 के लिए शोषण जो AMD μProf ड्राइवर को लक्ष्य करता है, EPROCESS टोकन मनमाना लेखन के माध्यम से SYSTEM विशेषाधिकार वृद्धि प्राप्त करने के लिए, जिसमें DSE बाईपास और AV कॉलबैक शून्यीकरण शामिल है।
यह प्रदर्शन ताइवान में HITCON 2023 में हुआ। डेमो AMD μProf के भीतर AMDCpuProfiler.sys के शोषण पर प्रकाश डालता है। EPROCESS टोकन पर एक मनमाना लेखन ट्रिगर करके, SYSTEM स्तर तक विशेषाधिकार वृद्धि प्राप्त की जाती है। DSE फ़्लैग को अक्षम करने से एक दुर्भावनापूर्ण अहस्ताक्षरित ड्राइवर लोड करने की अनुमति मिलती है। प्रस्तुति आगे 360 Total Security पर एक हमले को दर्शाती है जिसमें इसके ObRegisterCallbacks को शून्य कर दिया जाता है, जिससे 360 Total Security की प्रक्रियाओं पर दुर्भावनापूर्ण कार्रवाई करना संभव हो जाता है।
exploit.exe LPE निष्पादित करें, और SYSTEM विशेषाधिकार वाला cmd.exe प्रकट होने की उम्मीद है।exploit.exe BYOVD निष्पादित करें, और 360 Total Security की प्रक्रियाएँ मारे जाने की उम्मीद है।ध्यान दें कि चूंकि DSE फ़्लैग को मूल मान पर रीसेट नहीं किया गया है, और कॉलबैक को बलपूर्वक शून्य कर दिया गया है, इसलिए सिस्टम स्थिर नहीं हो सकता है।