Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Exploit para CVE-2023-20562 visando o driver AMD μProf para alcançar escalonamento de privilégios para SYSTEM por meio de escrita arbitrária no token EPROCESS, com bypass de DSE e anulação de callback AV. | Kitploit
Ferramentas/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
Escalada de PrivilégiosExploraçãoExploração de Binários
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Exploit para CVE-2023-20562 visando o driver AMD μProf para alcançar escalonamento de privilégios para SYSTEM por meio de escrita arbitrária no token EPROCESS, com bypass de DSE e anulação de callback AV.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
421há 3 anosAinda não revisado

Demonstração HITCON 2023 CVE-2023-20562

Descrição

Esta demonstração ocorreu no HITCON 2023 em Taiwan. A demo destaca a exploração do AMDCpuProfiler.sys dentro do AMD μProf. Ao disparar uma escrita arbitrária no token EPROCESS, a escalada de privilégios para o nível SYSTEM é alcançada. Desabilitar o flag DSE permite carregar um driver não assinado malicioso. A apresentação também exibe um ataque ao 360 Total Security ao anular seus ObRegisterCallbacks, permitindo a execução de ações maliciosas nos processos do 360 Total Security.

Informações

  • Tópico: Descobrindo Exploits de Kernel: Explorando Vulnerabilidades nos Drivers de Kernel do Windows da AMD
  • Sessão: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Slide: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Vídeo da Demo: https://youtu.be/j8dpt3TLKKY

Ambiente

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Uso

  1. Instale o AMD μProf 3.6.839 e o 360 Total Security 6.6.0.1060.
  2. Coloque o exploit.exe e o Malicious.sys no mesmo diretório.
  3. Execute exploit.exe LPE com um usuário normal, e espera-se que um cmd.exe com privilégio SYSTEM apareça.
  4. Execute exploit.exe BYOVD no cmd.exe com privilégio SYSTEM, e espera-se que os processos do 360 Total Security sejam encerrados.

Observe que, como o flag DSE não é redefinido para o valor original e os callbacks são anulados à força, o sistema pode não ficar estável.

Referências

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLOITING VIR.IT EXPLORER ANTI-VIRUS ARBITRARY WRITE VULNERABILITY: https://www.greyhathacker.net/?p=990
  • Encontrar o flag DSE: https://github.com/hfiref0x/DSEFix
Baixar ferramenta