
CVE-2023-20562を狙ったエクスプロイト。AMD μProfドライバを標的とし、EPROCESSトークンの任意書き込みによるSYSTEM権限昇格、DSEバイパス、AVコールバックの無効化を実現する。
このデモは台湾で開催されたHITCON 2023で行われました。デモでは、AMD μProf内のAMDCpuProfiler.sysの悪用を強調しています。EPROCESSトークンへの任意書き込みをトリガーすることで、SYSTEMレベルへの特権昇格が達成されます。DSEフラグを無効にすることで、悪意のある未署名ドライバの読み込みが可能になります。さらに、360 Total SecurityのObRegisterCallbacksを無効化することで、同ソフトウェアのプロセスに対する悪意あるアクションの実行を可能にする攻撃を紹介します。
exploit.exe LPE を実行すると、SYSTEM特権を持つcmd.exeがポップアップすることが期待されます。exploit.exe BYOVD を実行すると、360 Total Securityのプロセスが強制終了されることが期待されます。注意: DSEフラグが元の値にリセットされず、コールバックが強制的に無効化されるため、システムが不安定になる可能性があります。