Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HITCON-2023-Demo-CVE-2023-20562 | Kitploit
Strumenti/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
Escalation di PrivilegiExploitBinary Exploitation
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
423 anni faNon ancora revisionato

HITCON 2023 Demo CVE-2023-20562

Descrizione

Questa dimostrazione si è svolta a HITCON 2023 a Taiwan. La demo evidenzia lo sfruttamento di AMDCpuProfiler.sys all'interno di AMD μProf. Attivando una scrittura arbitraria sul token EPROCESS, si ottiene l'escalation dei privilegi a livello SYSTEM. La disabilitazione del flag DSE consente il caricamento di un driver firmato malevolo. La presentazione mostra inoltre un attacco a 360 Total Security annullando i suoi ObRegisterCallbacks, consentendo l'esecuzione di azioni malevole sui processi di 360 Total Security.

Informazioni

  • Argomento: Alla scoperta degli exploit del kernel: esplorare le vulnerabilità nei driver del kernel Windows di AMD
  • Sessione: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Slide: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Video della demo: https://youtu.be/j8dpt3TLKKY

Ambiente

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Utilizzo

  1. Installare AMD μProf 3.6.839 e 360 Total Security 6.6.0.1060
  2. Mettere exploit.exe e Malicious.sys nella stessa directory.
  3. Eseguire exploit.exe LPE con un utente normale; dovrebbe apparire una cmd.exe con privilegi SYSTEM.
  4. Eseguire exploit.exe BYOVD nella cmd.exe con privilegi SYSTEM; ci si aspetta che i processi di 360 Total Security vengano terminati.

Nota: poiché il flag DSE non viene ripristinato al valore originale e le callback vengono annullate forzatamente, il sistema potrebbe non essere stabile.

Riferimenti

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • trovare il flag DSE: https://github.com/hfiref0x/DSEFix
Scarica lo strumento