
AMD μProf ड्राइवर (CVE-2023-20562) के शोषण को प्रदर्शित करता है, जो EPROCESS टोकन राइट और DSE बायपास के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) को सक्षम बनाता है, जिससे अहस्ताक्षरित ड्राइवर लोडिंग और AV कॉलबैक नलिफिकेशन संभव होता है।
यह प्रदर्शन ताइवान में HITCON 2023 में हुआ। यह डेमो AMD μProf के भीतर AMDCpuProfiler.sys के शोषण को उजागर करता है। EPROCESS टोकन पर एक मनमाना लेखन ट्रिगर करके, SYSTEM स्तर पर विशेषाधिकार वृद्धि प्राप्त की जाती है। DSE फ़्लैग को अक्षम करने से एक दुर्भावनापूर्ण अहस्ताक्षरित ड्राइवर लोड करने की अनुमति मिलती है। प्रस्तुति आगे 360 Total Security के ObRegisterCallbacks को निष्प्रभावी करके उस पर हमले को दर्शाती है, जिससे 360 Total Security की प्रक्रियाओं पर दुर्भावनापूर्ण कार्यों का निष्पादन संभव होता है।
exploit.exe LPE निष्पादित करें, और SYSTEM विशेषाधिकार वाला cmd.exe पॉप अप होने की उम्मीद है।exploit.exe BYOVD निष्पादित करें, और 360 Total Security की प्रक्रियाओं के समाप्त होने की उम्मीद है।ध्यान दें कि चूंकि DSE फ़्लैग को मूल मान पर रीसेट नहीं किया गया है, और कॉलबैक को जबरन निष्प्रभावी कर दिया गया है, सिस्टम स्थिर नहीं हो सकता है।