
이 시연은 대만에서 열린 HITCON 2023에서 진행되었습니다. 이 데모는 AMD μProf 내 AMDCpuProfiler.sys의 취약점 악용을 강조합니다. EPROCESS 토큰에 임의 쓰기를 트리거하여 SYSTEM 수준으로 권한 상승을 달성합니다. DSE 플래그를 비활성화하면 악성 서명되지 않은 드라이버를 로드할 수 있습니다. 발표에서는 또한 360 Total Security의 ObRegisterCallbacks를 무효화하여 360 Total Security의 프로세스에 악성 작업을 실행할 수 있게 하는 공격을 보여줍니다.
exploit.exe LPE를 실행하면 SYSTEM 권한의 cmd.exe가 나타날 것으로 예상됩니다.exploit.exe BYOVD를 실행하면 360 Total Security의 프로세스가 종료될 것으로 예상됩니다.DSE 플래그가 원래 값으로 재설정되지 않고 콜백이 강제로 무효화되므로 시스템이 불안정할 수 있습니다.