Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-20564 — Exploit de prova de conceito para CVE-2023-20564 demonstrando leitura/escrita arbitrária de memória física através de manipuladores IOCTL do driver AMD Ryzen Master, permitindo escalonamento de privilégio no Windows. | Kitploit
Ferramentas/GitHubGitHub/ntgabrielgomes/cve-2023-20564
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de HardwareExploração de Binários
GitHubntgabrielgomes/cve-2023-20564

CVE-2023-20564

Exploit de prova de conceito para CVE-2023-20564 demonstrando leitura/escrita arbitrária de memória física através de manipuladores IOCTL do driver AMD Ryzen Master, permitindo escalonamento de privilégio no Windows.

Ver Repositório
203há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-20564 - Prova de Conceito de Acesso à Memória Física do Driver AMD Ryzen Master

CVSS Platform

Visão Geral

Este repositório contém uma Prova de Conceito (PoC) demonstrando a vulnerabilidade CVE-2023-20564 no Driver AMD Ryzen Master. A vulnerabilidade permite que usuários sem privilégios leiam e escrevam memória física arbitrária, levando a um possível escalonamento de privilégios e comprometimento do sistema.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2023-20564
  • Pontuação CVSS: 8.8 (Alta)
  • Fornecedor: AMD
  • Produto: Driver AMD Ryzen Master
  • Versões Afetadas: Múltiplas versões do software AMD Ryzen Master
  • Impacto: Acesso de leitura/escrita à memória física levando ao escalonamento de privilégios

Descrição Técnica

O driver AMD Ryzen Master (AMDRyzenMasterDriverV17.sys) contém validação insuficiente em seus manipuladores IOCTL, especificamente:

  • IOCTL de Leitura: 0x81112F08 - Permite ler memória física arbitrária
  • IOCTL de Escrita: 0x81112F0C - Permite escrever memória física arbitrária

O driver não valida adequadamente:

  1. Endereços de memória física
  2. Limites de tamanho
  3. Regiões de memória protegidas

Isso permite que aplicativos maliciosos:

  • Leiam estruturas de dados sensíveis do kernel
  • Modifiquem componentes críticos do sistema
  • Contornem as proteções do kernel do Windows
  • Consigam execução arbitrária de código no modo kernel

Arquivos Necessários

  • AMDRyzenMasterDriverV17.sys - O arquivo de driver vulnerável
  • Código-fonte deste repositório

2. Compilar a PoC

root@kitploit:~
# manually
g++ -std=c++17 poc_demo.cpp -o poc_demo.exe -ladvapi32

Componentes Principais

Estruturas de Memória

root@kitploit:~
typedef struct _AMDReadStructure {
    LARGE_INTEGER PhysAddr;     // Physical address to read
    LARGE_INTEGER SizeAndData;  // Size and data buffer
    CHAR Buffer[1];             // Variable data buffer
} AMDReadStructure, *PAMDReadStructure;

Funções Principais

  • ReadPhysicalMemory() - Ler da memória física
  • WritePhysicalMemory() - Escrever na memória física
  • TestReadWriteVerify() - Sequência de teste completa
  • InstallDriverService() - Instalação do driver
  • StopAndRemoveDriverService() - Limpeza do driver

Exemplo de Saída

root@kitploit:~
===========================================
  AMD Ryzen Master Driver - Memory PoC    
===========================================

[*] Installing and starting driver service...
[+] Driver file found
[+] Service created successfully
[+] Service started successfully

[*] Initializing driver connection...
[+] Driver connection established successfully

[!] TESTING READ/WRITE/VERIFY SEQUENCE

[STEP 1] Reading original data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Read 8 bytes from 0x100000
    Data: 4D 5A 90 00 03 00 00 00

[STEP 2] Writing test data...
[*] Writing 8 bytes to physical address 0x100000
    Data: DE AD BE EF CA FE BA BE
[*] PHYSICAL MEMORY WRITE SUCCESS!
    Wrote 8 bytes to 0x100000

[STEP 3] Verifying written data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Data: DE AD BE EF CA FE BA BE

[*] DATA VERIFICATION SUCCESS! Write/Read works correctly!

Análise Técnica

Análise dos Manipuladores IOCTL

O driver vulnerável expõe dois IOCTLs principais:

  1. Physical Memory Read (0x81112F08)

    • Entrada: Endereço físico + tamanho
    • Saída: Conteúdo da memória no endereço especificado
    • Nenhuma validação de intervalos de endereços
  2. Physical Memory Write (0x81112F0C)

    • Entrada: Endereço físico + tamanho + dados
    • Saída: Nenhum
    • Nenhuma validação de regiões de memória protegidas

Referências

  • CVE-2023-20564 - MITRE
  • Entrada NVD
  • Comunicado de Segurança da AMD
  • Melhores Práticas de Segurança para Drivers Windows

Lembre-se: Esta ferramenta é apenas para testes de segurança autorizados. Sempre obtenha a devida permissão antes de testar em qualquer sistema.

Baixar ferramenta