Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Эксплойт для CVE-2023-20562, нацеленный на драйвер AMD μProf для достижения повышения привилегий до SYSTEM через произвольную запись токена EPROCESS, с обходом DSE и обнулением обратного вызова AV. | Kitploit
Инструменты/GitHubGitHub/passwa11/hitcon-2023-demo-cve-2023-20562
Повышение привилегийЭксплуатацияЭксплуатация Бинарных Файлов
GitHubpasswa11/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Эксплойт для CVE-2023-20562, нацеленный на драйвер AMD μProf для достижения повышения привилегий до SYSTEM через произвольную запись токена EPROCESS, с обходом DSE и обнулением обратного вызова AV.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
423 лет назадЕщё не проверено

HITCON 2023 Демонстрация CVE-2023-20562

Описание

Эта демонстрация прошла на HITCON 2023 в Тайване. Демо показывает эксплуатацию драйвера AMDCpuProfiler.sys в составе AMD μProf. Вызывая произвольную запись в токене EPROCESS, достигается повышение привилегий до уровня SYSTEM. Отключение флага DSE позволяет загрузить вредоносный неподписанный драйвер. Презентация также демонстрирует атаку на 360 Total Security через обнуление её ObRegisterCallbacks, что позволяет выполнять вредоносные действия над процессами 360 Total Security.

Информация

  • Тема: Раскрытие эксплойтов ядра: Исследование уязвимостей в драйверах ядра Windows от AMD
  • Сессия: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Слайды: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Видео демонстрации: https://youtu.be/j8dpt3TLKKY

Окружение

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Использование

  1. Установите AMD μProf 3.6.839 и 360 Total Security 6.6.0.1060
  2. Поместите exploit.exe и Malicious.sys в одну директорию.
  3. Запустите exploit.exe LPE от имени обычного пользователя; ожидается появление cmd.exe с привилегиями SYSTEM.
  4. Запустите exploit.exe BYOVD в cmd.exe с привилегиями SYSTEM; ожидается завершение процессов 360 Total Security.

Обратите внимание, что так как флаг DSE не возвращается к исходному значению, а колбэки принудительно обнулены, система может быть нестабильной.

Ссылки

  • nt!_SEP_TOKEN_PRIVILEGES - Single Write EoP Protect: https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • ЭКСПЛУАТАЦИЯ УЯЗВИМОСТИ ПРОИЗВОЛЬНОЙ ЗАПИСИ В АНТИВИРУСЕ VIR.IT EXPLORER: https://www.greyhathacker.net/?p=990
  • поиск флага DSE: https://github.com/hfiref0x/DSEFix
Скачать инструмент