Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — CVE-2023-20562を狙ったエクスプロイト。AMD μProfドライバを標的とし、EPROCESSトークンの任意書き込みによるSYSTEM権限昇格、DSEバイパス、AVコールバックの無効化を実現する。 | Kitploit
ツール/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
特権昇格エクスプロイトバイナリエクスプロイト
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

CVE-2023-20562を狙ったエクスプロイト。AMD μProfドライバを標的とし、EPROCESSトークンの任意書き込みによるSYSTEM権限昇格、DSEバイパス、AVコールバックの無効化を実現する。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
4213年前未レビュー

HITCON 2023 デモ CVE-2023-20562

説明

このデモは台湾で開催されたHITCON 2023で行われました。デモでは、AMD μProf内のAMDCpuProfiler.sysの悪用を強調しています。EPROCESSトークンへの任意書き込みをトリガーすることで、SYSTEMレベルへの特権昇格が達成されます。DSEフラグを無効にすることで、悪意のある未署名ドライバの読み込みが可能になります。さらに、360 Total SecurityのObRegisterCallbacksを無効化することで、同ソフトウェアのプロセスに対する悪意あるアクションの実行を可能にする攻撃を紹介します。

情報

  • トピック: Uncovering Kernel Exploits: Exploring Vulnerabilities in AMD's Windows Kernel Drivers
  • セッション: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • スライド: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • デモビデオ: https://youtu.be/j8dpt3TLKKY

環境

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

使用方法

  1. AMD μProf 3.6.839 と 360 Total Security 6.6.0.1060 をインストールします。
  2. exploit.exe と Malicious.sys を同じディレクトリに配置します。
  3. 通常ユーザーで exploit.exe LPE を実行すると、SYSTEM特権を持つcmd.exeがポップアップすることが期待されます。
  4. SYSTEM特権を持つcmd.exeで exploit.exe BYOVD を実行すると、360 Total Securityのプロセスが強制終了されることが期待されます。

注意: DSEフラグが元の値にリセットされず、コールバックが強制的に無効化されるため、システムが不安定になる可能性があります。

参照

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • find DSE flag: https://github.com/hfiref0x/DSEFix
ツールをダウンロード