
Exploit para CVE-2023-20562 visando o driver AMD μProf para alcançar escalonamento de privilégios para SYSTEM por meio de escrita arbitrária no token EPROCESS, com bypass de DSE e anulação de callback AV.
Esta demonstração ocorreu no HITCON 2023 em Taiwan. A demo destaca a exploração do AMDCpuProfiler.sys dentro do AMD μProf. Ao disparar uma escrita arbitrária no token EPROCESS, a escalada de privilégios para o nível SYSTEM é alcançada. Desabilitar o flag DSE permite carregar um driver não assinado malicioso. A apresentação também exibe um ataque ao 360 Total Security ao anular seus ObRegisterCallbacks, permitindo a execução de ações maliciosas nos processos do 360 Total Security.
exploit.exe LPE com um usuário normal, e espera-se que um cmd.exe com privilégio SYSTEM apareça.exploit.exe BYOVD no cmd.exe com privilégio SYSTEM, e espera-se que os processos do 360 Total Security sejam encerrados.Observe que, como o flag DSE não é redefinido para o valor original e os callbacks são anulados à força, o sistema pode não ficar estável.