Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-20564 — Proof-of-concept dell'exploit per CVE-2023-20564 che dimostra la lettura/scrittura arbitraria della memoria fisica tramite i gestori IOCTL di AMD Ryzen Master Driver, consentendo l'escalation dei privilegi su Windows. | Kitploit
Strumenti/GitHubGitHub/ntgabrielgomes/cve-2023-20564
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza HardwareBinary Exploitation
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
ntgabrielgomes/cve-2023-20564

CVE-2023-20564

Proof-of-concept dell'exploit per CVE-2023-20564 che dimostra la lettura/scrittura arbitraria della memoria fisica tramite i gestori IOCTL di AMD Ryzen Master Driver, consentendo l'escalation dei privilegi su Windows.

Vedi Repository
203188 mesi faRevisionato da Kitploit

CVE-2023-20564 - PoC per l'accesso alla memoria fisica tramite il driver AMD Ryzen Master

CVSS Platform

Panoramica

Questa repository contiene una Proof of Concept (PoC) che dimostra la vulnerabilità CVE-2023-20564 nel driver AMD Ryzen Master. La vulnerabilità consente a utenti non privilegiati di leggere e scrivere memoria fisica arbitraria, portando a una potenziale escalation dei privilegi e al compromesso del sistema.

Dettagli della vulnerabilità

  • ID CVE: CVE-2023-20564
  • Punteggio CVSS: 8.8 (Alto)
  • Vendor: AMD
  • Prodotto: Driver AMD Ryzen Master
  • Versioni interessate: Molteplici versioni del software AMD Ryzen Master
  • Impatto: Accesso in lettura/scrittura alla memoria fisica che porta all'escalation dei privilegi

Descrizione tecnica

Il driver AMD Ryzen Master (AMDRyzenMasterDriverV17.sys) contiene una validazione insufficiente nei suoi gestori IOCTL, in particolare:

  • IOCTL di lettura: 0x81112F08 - Consente la lettura di memoria fisica arbitraria
  • IOCTL di scrittura: 0x81112F0C - Consente la scrittura di memoria fisica arbitraria

Il driver non riesce a validare correttamente:

  1. Gli indirizzi di memoria fisica
  2. I limiti delle dimensioni
  3. Le regioni di memoria protette

Ciò consente ad applicazioni dannose di:

  • Leggere strutture dati sensibili del kernel
  • Modificare componenti critici del sistema
  • Bypassare le protezioni del kernel Windows
  • Ottenere l'esecuzione di codice arbitrario in modalità kernel

File necessari

  • AMDRyzenMasterDriverV17.sys - Il file del driver vulnerabile
  • Il codice sorgente di questa repository

2. Compilare la PoC

# manualmente
g++ -std=c++17 poc_demo.cpp -o poc_demo.exe -ladvapi32

Componenti chiave

Strutture di memoria

typedef struct _AMDReadStructure {
    LARGE_INTEGER PhysAddr;     // Indirizzo fisico da leggere
    LARGE_INTEGER SizeAndData;  // Dimensioni e buffer dati
    CHAR Buffer[1];             // Buffer dati variabile
} AMDReadStructure, *PAMDReadStructure;

Funzioni principali

  • ReadPhysicalMemory() - Legge dalla memoria fisica
  • WritePhysicalMemory() - Scrive nella memoria fisica
  • TestReadWriteVerify() - Sequenza di test completa
  • InstallDriverService() - Installazione del driver
  • StopAndRemoveDriverService() - Pulizia del driver

Esempio di output

===========================================
  AMD Ryzen Master Driver - Memory PoC    
===========================================

[*] Installazione e avvio del servizio driver...
[+] File del driver trovato
[+] Servizio creato con successo
[+] Servizio avviato con successo

[*] Inizializzazione della connessione al driver...
[+] Connessione al driver stabilita con successo

[!] TEST DELLA SEQUENZA LETTURA/SCRITTURA/VERIFICA

[PASSO 1] Lettura dei dati originali...
[*] Lettura di 8 byte dall'indirizzo fisico 0x100000
[*] LETTURA MEMORIA FISICA RIUSCITA!
    Letti 8 byte da 0x100000
    Dati: 4D 5A 90 00 03 00 00 00

[PASSO 2] Scrittura dei dati di test...
[*] Scrittura di 8 byte all'indirizzo fisico 0x100000
    Dati: DE AD BE EF CA FE BA BE
[*] SCRITTURA MEMORIA FISICA RIUSCITA!
    Scritti 8 byte a 0x100000

[PASSO 3] Verifica dei dati scritti...
[*] Lettura di 8 byte dall'indirizzo fisico 0x100000
[*] LETTURA MEMORIA FISICA RIUSCITA!
    Dati: DE AD BE EF CA FE BA BE

[*] VERIFICA DATI RIUSCITA! Scrittura/Lettura funziona correttamente!

Analisi tecnica

Analisi dei gestori IOCTL

Il driver vulnerabile espone due IOCTL principali:

  1. Lettura memoria fisica (0x81112F08)

    • Input: Indirizzo fisico + dimensione
    • Output: Contenuto della memoria all'indirizzo specificato
    • Nessuna validazione degli intervalli di indirizzi
  2. Scrittura memoria fisica (0x81112F0C)

    • Input: Indirizzo fisico + dimensione + dati
    • Output: Nessuno
    • Nessuna validazione delle regioni di memoria protette

Riferimenti

  • CVE-2023-20564 - MITRE
  • Voce NVD
  • Advisory sulla sicurezza AMD
  • Best practice per la sicurezza dei driver Windows

Ricorda: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. Ottieni sempre la dovuta autorizzazione prima di effettuare test su qualsiasi sistema.

Scarica lo strumento