취약한 드라이버 AmdTools64를 악용하는 방법에 대한 데모입니다. 이 드라이버는 커널 공간 메모리 읽기/쓰기와 MSR 읽기/쓰기 기능만 보유하고 있습니다. 이를 위해서는 관리자 권한이 필요합니다. 이 드라이버는 RGBFusion-2 도구를 통해 배포됩니다.
느낌표
이 데모는 학습 목적으로만 제공되며, 2026년 8월 25일 기준으로 유효한 CVE가 없고 진행 중인 CVE도 없으므로 이 취약점의 오용을 권장하지 않습니다. 향후 등록될 CVE는 원저작자인 저의 것이 아닙니다.
물음표
저는 디스코드에서 오래된 DM을 살펴보던 중 이 드라이버를 발견했습니다. sigwl이 저에게 "RGBMini"라는 취약한 드라이버를 보여준 흥미로운 DM을 찾았고, 이를 계기로 비슷한 주제의 다른 취약한 드라이버를 조사하게 되었습니다.
주소 0x140005380에서 디바이스 객체는 SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA)로 등록되어 있으며, 이는 시스템과 관리자만 핸들을 열 수 있음을 의미합니다. 0x1400058D8의 디스패치 핸들러에 취약점이 존재합니다. 이 핸들러는 사용자 모드에 위험한 작업의 매개변수를 제공하는데, 예를 들어 물리 메모리 읽기/쓰기 시 범위 및 크기 검사 대신 아무런 검증 없이 모든 것이 사용자 모드에서 전달됩니다.