
Demonstra a exploração do driver AMD μProf (CVE-2023-20562) para escalonamento de privilégios via escrita no token EPROCESS e bypass de DSE, permitindo carregamento de driver não assinado e anulação de callback de antivírus.
Esta demonstração ocorreu no HITCON 2023 em Taiwan. A demo destaca a exploração do AMDCpuProfiler.sys dentro do AMD μProf. Ao acionar uma escrita arbitrária no token EPROCESS, é alcançada a elevação de privilégio para o nível SYSTEM. A desativação do flag DSE permite carregar um driver malicioso não assinado. A apresentação também mostra um ataque ao 360 Total Security por meio da anulação de seus ObRegisterCallbacks, permitindo a execução de ações maliciosas nos processos do 360 Total Security.
exploit.exe LPE com um usuário normal, e espera-se que um cmd.exe com privilégio SYSTEM apareça.exploit.exe BYOVD no cmd.exe com privilégio SYSTEM, e espera-se que os processos do 360 Total Security sejam encerrados.Observe que, como o flag DSE não é redefinido para o valor original e os callbacks são anulados à força, o sistema pode não estar estável.