Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Demonstra a exploração do driver AMD μProf (CVE-2023-20562) para escalonamento de privilégios via escrita no token EPROCESS e bypass de DSE, permitindo carregamento de driver não assinado e anulação de callback de antivírus. | Kitploit
Ferramentas/GitHubGitHub/zeze-zeze/hitcon-2023-demo-cve-2023-20562
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubzeze-zeze/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Demonstra a exploração do driver AMD μProf (CVE-2023-20562) para escalonamento de privilégios via escrita no token EPROCESS e bypass de DSE, permitindo carregamento de driver não assinado e anulação de callback de antivírus.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
6272há 3 anosRevisado pelo Kitploit

Demonstração HITCON 2023 CVE-2023-20562

Descrição

Esta demonstração ocorreu no HITCON 2023 em Taiwan. A demo destaca a exploração do AMDCpuProfiler.sys dentro do AMD μProf. Ao acionar uma escrita arbitrária no token EPROCESS, é alcançada a elevação de privilégio para o nível SYSTEM. A desativação do flag DSE permite carregar um driver malicioso não assinado. A apresentação também mostra um ataque ao 360 Total Security por meio da anulação de seus ObRegisterCallbacks, permitindo a execução de ações maliciosas nos processos do 360 Total Security.

Informações

  • Tópico: Desvendando Exploits de Kernel: Explorando Vulnerabilidades nos Drivers de Kernel do Windows da AMD
  • Sessão: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Slide: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Vídeo da Demo: https://youtu.be/j8dpt3TLKKY

Ambiente

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Uso

  1. Instale o AMD μProf 3.6.839 e o 360 Total Security 6.6.0.1060
  2. Coloque exploit.exe e Malicious.sys no mesmo diretório.
  3. Execute exploit.exe LPE com um usuário normal, e espera-se que um cmd.exe com privilégio SYSTEM apareça.
  4. Execute exploit.exe BYOVD no cmd.exe com privilégio SYSTEM, e espera-se que os processos do 360 Total Security sejam encerrados.

Observe que, como o flag DSE não é redefinido para o valor original e os callbacks são anulados à força, o sistema pode não estar estável.

Referência

  • nt!_SEP_TOKEN_PRIVILEGES - Proteção de EoP por Escrita Única: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • EXPLORANDO A VULNERABILIDADE DE ESCRITA ARBITRÁRIA DO ANTIVÍRUS VIR.IT EXPLORER: https://www.greyhathacker.net/?p=990
  • encontrar o flag DSE: https://github.com/hfiref0x/DSEFix
Baixar ferramenta