
Эксплойт для CVE-2023-20562, нацеленный на драйвер AMD μProf для достижения повышения привилегий до SYSTEM через произвольную запись токена EPROCESS, с обходом DSE и обнулением обратного вызова AV.
Эта демонстрация прошла на HITCON 2023 в Тайване. Демо показывает эксплуатацию драйвера AMDCpuProfiler.sys в составе AMD μProf. Вызывая произвольную запись в токене EPROCESS, достигается повышение привилегий до уровня SYSTEM. Отключение флага DSE позволяет загрузить вредоносный неподписанный драйвер. Презентация также демонстрирует атаку на 360 Total Security через обнуление её ObRegisterCallbacks, что позволяет выполнять вредоносные действия над процессами 360 Total Security.
exploit.exe LPE от имени обычного пользователя; ожидается появление cmd.exe с привилегиями SYSTEM.exploit.exe BYOVD в cmd.exe с привилегиями SYSTEM; ожидается завершение процессов 360 Total Security.Обратите внимание, что так как флаг DSE не возвращается к исходному значению, а колбэки принудительно обнулены, система может быть нестабильной.