Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
amd-ryzen-master-driver-v17-exploit — AMD の Ryzen Master ドライバ (バージョン 17) を使用したカーネルエクスプロイト用の Cobalt Strike (CS) Beacon Object File (BOF)。 | Kitploit
ツール/GitHubGitHub/tijme/amd-ryzen-master-driver-v17-exploit
特権昇格エクスプロイトフレームワークエクスプロイトポストエクスプロイトレッドチーミングペイロード開発バイナリエクスプロイト
GitHubtijme/amd-ryzen-master-driver-v17-exploit

amd-ryzen-master-driver-v17-exploit

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

AMD の Ryzen Master ドライバ (バージョン 17) を使用したカーネルエクスプロイト用の Cobalt Strike (CS) Beacon Object File (BOF)。

リポジトリを見る
160293年前Kitploit レビュー済み


AMDのRyzen Master Driver(バージョン17)を使用したカーネルエクスプロイト用のCobalt Strikeビーコンオブジェクトファイル。
Tijme制作。教えてくれたAlexに感謝! Northwave Securityの支援により実現

説明

これは、AMDのRyzen Master Driver(バージョン17)を悪用するCobalt Strike(CS)ビーコンオブジェクトファイル(BOF)および実行可能ファイルです。ビーコンプロセスのトークンをシステムプロセスのトークンで上書きするだけです。しかし、KernelMiiと同様に、このBOFは主にCSを介したさらなるカーネルエクスプロイトのための優れた基盤です。EDRの無効化、ETW TIの無効化、LSASS PPLのダンプ、その他の検出されない悪意のあるアクションに利用できます。

この脆弱性(管理者からカーネルへの特権昇格はセキュリティ境界とは見なされないため、脆弱性と呼べるかどうかは別として)は、当初、カーネルドライバーの調査中に特定しました。このドライバーでは4つの攻撃ベクトルを特定しました。その後、@h0mbreが2020年にこれらのベクトルのうち2つを特定していたことを知りました(CVE-2020-12928)。当時は、システム上のすべてのユーザーがシンボリックリンクへのハンドルを開くことができました。AMDは、ローカル管理者にアクセスを制限することでこれを「修正」しました。しかし、脅威アクターやレッドチームの観点からは、依然として非常に有用です。

このエクスプロイトはWindows 10 Pro 22H2 19045.2486で開発およびテストしました。 実行可能ファイルはある程度安定しています。Cobalt Strikeのビーコンには4096バイトのスタック制限があるため、動作する可能性は低くなります(ただし開発中は常に動作していました)。実行可能ファイルは常に動作するはずです。

使用方法

まずこのリポジトリをクローンしてください。次にコードを確認し、ソースからコンパイルしてCobalt Strikeで使用します。

コンパイル

root@kitploit:~
make

使用方法

Cobalt Strike Script Managerを使用して、AMDRyzenMasterDriverV17Exploit.cnaスクリプトを読み込みます。次に、以下のコマンドを使用してエクスプロイトを実行します。

root@kitploit:~
$ amd_ryzen_master_driver_v17_exploit

あるいは(テスト目的であれば)、コンパイル済みの実行可能ファイルを直接実行することもできます。これにより、SYSTEMとしてコマンドプロンプトが起動します。

root@kitploit:~
$ .\AMDRyzenMasterDriverV17Exploit.x64.exe

制限事項

  • シンボリックリンクのACLにより、ローカル管理者のみがドライバーと通信できます。
  • 物理メモリの制限は現在ハードコードされています。

TODO

  • ディスクからではなくメモリから脆弱なドライバーを読み込む。
  • エクスプロイトを安定させ、複数のWindowsバージョンと互換性を持たせる。
  • 利用可能なRAMの容量に基づいて物理ページの反復回数を調整する。

問題報告

問題や新機能の要望は、issue trackerから報告できます。新しいものを送信する前に、あなたの問題や機能要望が他の誰かによってまだ報告されていないことを確認してください。

ライセンス

Copyright (c) 2022 Tijme Gommers & Northwave Security. All rights reserved. 完全なライセンスはLICENSE.mdをご覧ください。

ツールをダウンロード