
내가 악용한 취약한 드라이버(BYOVD)로, 시장에 있는 여러 EDR 및 안티바이러스 소프트웨어를 종료하여 무력화시킬 수 있으며, x32 및 x64에서 모두 작동합니다(CVE-2023-44976).
제가 악용한 취약한 드라이버(BYOVD)로, 현재 시장에 있는 여러 EDR 및 안티바이러스 소프트웨어를 종료하여 무력화할 수 있으며, x32와 x64 모두에서 작동합니다.
더 넓은 공격 범위를 위해 레거시 x32 아키텍처를 대상으로 컴파일합니다.
상승된 명령 프롬프트(관리자)에서 다음 명령줄을 사용하십시오:
BadRentdrv2.exe <PID>
이 명령은 보호된 프로세스를 어려움 없이 종료합니다.
참고: 이 개념 증명에서는 PID를 사용하여 프로세스를 종료하도록만 프로그래밍했습니다. 프로세스 이름으로 종료하거나 부모 프로세스 이름으로 프로세스와 그 하위 프로세스를 종료하는 등 다른 방법도 지원합니다. 이를 수행하려면 간단히 약간 수정하면 작동합니다. 작동 방식을 이해하려면 개념 증명 코드를 읽어주십시오.






개발 회사에 연락할 수 없어 취약점을 공개했습니다.
rentdrv2_x32 - 1aed62a63b4802e599bbd33162319129501d603cceeb5e1eb22fd4733b3018a3
rentdrv2_x64 - 9165d4f3036919a96b86d24b64d75d692802c7513f2b3054b20be40c212240a5