
AMD μProf 드라이버(CVE-2023-20562)의 취약점 악용을 보여주며, EPROCESS 토큰 쓰기 및 DSE 우회를 통한 권한 상승, 서명되지 않은 드라이버 로딩 및 AV 콜백 무효화를 가능하게 합니다.
이 데모는 대만에서 열린 HITCON 2023에서 진행되었습니다. 데모는 AMD μProf 내의 AMDCpuProfiler.sys를 악용하는 방법을 보여줍니다. EPROCESS 토큰에 대해 임의 쓰기를 트리거하여 SYSTEM 수준으로 권한 상승이 이루어집니다. DSE 플래그를 비활성화하면 악성 서명되지 않은 드라이버를 로드할 수 있습니다. 발표는 또한 360 Total Security의 ObRegisterCallbacks를 무효화하여 360 Total Security의 프로세스에서 악성 작업을 실행할 수 있도록 공격하는 방법을 보여줍니다.
exploit.exe LPE를 실행하면 SYSTEM 권한이 있는 cmd.exe가 나타납니다.exploit.exe BYOVD를 실행하면 360 Total Security의 프로세스가 종료됩니다.참고: DSE 플래그가 원래 값으로 재설정되지 않고, 콜백이 강제로 무효화되므로 시스템이 불안정할 수 있습니다.