Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HITCON-2023-Demo-CVE-2023-20562 | Kitploit
도구/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
Privilege EscalationExploitationBinary Exploitation
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
423년 전아직 검토되지 않음

HITCON 2023 데모 CVE-2023-20562

설명

이 시연은 대만에서 열린 HITCON 2023에서 진행되었습니다. 이 데모는 AMD μProf 내 AMDCpuProfiler.sys의 취약점 악용을 강조합니다. EPROCESS 토큰에 임의 쓰기를 트리거하여 SYSTEM 수준으로 권한 상승을 달성합니다. DSE 플래그를 비활성화하면 악성 서명되지 않은 드라이버를 로드할 수 있습니다. 발표에서는 또한 360 Total Security의 ObRegisterCallbacks를 무효화하여 360 Total Security의 프로세스에 악성 작업을 실행할 수 있게 하는 공격을 보여줍니다.

정보

  • 주제: 커널 익스플로잇 파헤치기: AMD Windows 커널 드라이버의 취약점 탐구
  • 세션: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • 슬라이드: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • 데모 영상: https://youtu.be/j8dpt3TLKKY

환경

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

사용법

  1. AMD μProf 3.6.839와 360 Total Security 6.6.0.1060을 설치합니다.
  2. exploit.exe와 Malicious.sys를 같은 디렉터리에 둡니다.
  3. 일반 사용자로 exploit.exe LPE를 실행하면 SYSTEM 권한의 cmd.exe가 나타날 것으로 예상됩니다.
  4. SYSTEM 권한의 cmd.exe에서 exploit.exe BYOVD를 실행하면 360 Total Security의 프로세스가 종료될 것으로 예상됩니다.

DSE 플래그가 원래 값으로 재설정되지 않고 콜백이 강제로 무효화되므로 시스템이 불안정할 수 있습니다.

참고 자료

  • nt!_SEP_TOKEN_PRIVILEGES - 단일 쓰기 EoP 보호: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • VIR.IT EXPLORER 안티바이러스 임의 쓰기 취약점 악용: https://www.greyhathacker.net/?p=990
  • DSE 플래그 찾기: https://github.com/hfiref0x/DSEFix
도구 다운로드