Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/zeze-zeze/hitcon-2023-demo-cve-2023-20562
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubzeze-zeze/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

AMD μProf ドライバ (CVE-2023-20562) の悪用を実証し、EPROCESS トークン書き込みと DSE バイパスによる権限昇格を実現し、署名なしドライバのロードと AV コールバックの無効化を可能にします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
62763年前Kitploit レビュー済み

HITCON 2023 デモ CVE-2023-20562

説明

このデモンストレーションは台湾のHITCON 2023で行われました。デモでは、AMD μProf内のAMDCpuProfiler.sysの悪用に焦点を当てています。EPROCESSトークンへの任意書き込みをトリガーすることで、SYSTEMレベルへの権限昇格が達成されます。DSEフラグを無効にすることで、悪意のある未署名ドライバーの読み込みが可能になります。さらに、この発表では、360 Total SecurityのObRegisterCallbacksを無効化することで、360 Total Securityのプロセスに対する悪意のあるアクションの実行を可能にする攻撃が示されています。

情報

  • Topic: カーネルエクスプロイトの発見:AMDのWindowsカーネルドライバーの脆弱性の探索
  • Session: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Slide: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Demo Video: https://youtu.be/j8dpt3TLKKY

環境

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

使用方法

  1. AMD μProf 3.6.839 と 360 Total Security 6.6.0.1060 をインストールします。
  2. exploit.exe と Malicious.sys を同じディレクトリに置きます。
  3. 通常ユーザーで exploit.exe LPE を実行すると、SYSTEM権限を持つ cmd.exe がポップアップすることが期待されます。
  4. SYSTEM権限の cmd.exe で exploit.exe BYOVD を実行すると、360 Total Security のプロセスが強制終了されることが期待されます。

DSEフラグが元の値にリセットされず、コールバックが強制的に無効化されるため、システムが不安定になる可能性があることに注意してください。

参照

  • nt!_SEP_TOKEN_PRIVILEGES - シングルライトEoP保護: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • VIR.IT EXPLORER アンチウイルスの任意書き込み脆弱性の悪用: https://www.greyhathacker.net/?p=990
  • DSEフラグの検出: https://github.com/hfiref0x/DSEFix
ツールをダウンロード