Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
amd-ryzen-master-driver-v17-exploit — Cobalt Strike (CS) Beacon Object File (BOF) para exploração de kernel usando o driver Ryzen Master da AMD (versão 17). | Kitploit
Ferramentas/GitHubGitHub/tijme/amd-ryzen-master-driver-v17-exploit
Escalada de PrivilégiosFrameworks de ExploraçãoExploraçãoPós-ExploraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubtijme/amd-ryzen-master-driver-v17-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

amd-ryzen-master-driver-v17-exploit

Cobalt Strike (CS) Beacon Object File (BOF) para exploração de kernel usando o driver Ryzen Master da AMD (versão 17).

Ver Repositório
16029há 3 anosRevisado pelo Kitploit


Beacon Object File do Cobalt Strike para exploração de kernel usando o AMD Ryzen Master Driver (versão 17).
Construído por Tijme. Créditos ao Alex por me ensinar! Possibilitado pela Northwave Security

Descrição

Este é um Beacon Object File (BOF) e executável do Cobalt Strike (CS) que explora o AMD Ryzen Master Driver (versão 17). Ele apenas sobrescreve o token do processo beacon com o token do processo System. Mas, assim como o KernelMii, este BOF é principalmente uma boa base para exploração adicional do kernel via CS. Você pode utilizá-lo para desabilitar o EDR, desabilitar o ETW TI, despejar o LSASS PPL ou realizar outras ações maliciosas não detectadas.

Identifiquei inicialmente esta vulnerabilidade (se é que podemos chamá-la de vulnerabilidade, considerando que administrador-para-kernel não é considerada um limite de segurança) durante algumas pesquisas sobre drivers de kernel. Identifiquei quatro vetores de ataque no driver. Mais tarde, descobri que o @h0mbre identificou dois desses vetores em 2020 (CVE-2020-12928). Naquela época, qualquer usuário do sistema podia abrir handles para o link simbólico. A AMD "corrigiu" isso restringindo o acesso aos administradores locais. Mas, do ponto de vista de um ator de ameaças e de red teaming, ainda é muito útil.

Desenvolvi e testei este exploit no Windows 10 Pro 22H2 19045.2486. O executável é razoavelmente estável. Os beacons do Cobalt Strike têm uma limitação de pilha de 4096 bytes, então é menos provável que funcione (mas durante o desenvolvimento sempre funcionou). O executável deve funcionar sempre.

Uso

Clone este repositório primeiro. Em seguida, revise o código, compile a partir do código-fonte e use-o no Cobalt Strike.

Compilação

root@kitploit:~
make

Uso

Carregue o script AMDRyzenMasterDriverV17Exploit.cna usando o Gerenciador de Scripts do Cobalt Strike. Em seguida, use o comando abaixo para executar o exploit.

root@kitploit:~
$ amd_ryzen_master_driver_v17_exploit

Alternativamente (e para fins de teste), você pode executar diretamente o executável compilado. Isso abrirá um prompt de comando como SYSTEM.

root@kitploit:~
$ .\AMDRyzenMasterDriverV17Exploit.x64.exe

Limitações

  • Devido à ACL no link simbólico, apenas administradores locais podem se comunicar com o driver.
  • Os limites de memória física estão atualmente hardcoded.

A fazer

  • Carregar o driver vulnerável da memória em vez do disco.
  • Tornar o exploit estável e compatível com múltiplas versões do Windows.
  • Ajustar as iterações de páginas físicas com base na quantidade de RAM disponível.

Problemas

Problemas ou novos recursos podem ser relatados através do rastreador de problemas. Certifique-se de que o seu problema ou recurso ainda não tenha sido relatado por mais ninguém antes de enviar um novo.

Licença

Copyright (c) 2022 Tijme Gommers & Northwave Security. Todos os direitos reservados. Consulte o LICENSE.md para obter a licença completa.

Baixar ferramenta