
Демонстрирует эксплуатацию драйвера AMD μProf (CVE-2023-20562) для повышения привилегий через запись токена EPROCESS и обход DSE, что позволяет загружать неподписанные драйверы и обнулять callback-вызовы антивируса.
Эта демонстрация прошла на HITCON 2023 в Тайване. Демо показывает эксплуатацию драйвера AMDCpuProfiler.sys из состава AMD μProf. Путем инициирования произвольной записи в токен EPROCESS достигается повышение привилегий до уровня SYSTEM. Отключение флага DSE позволяет загрузить вредоносный неподписанный драйвер. В презентации также демонстрируется атака на 360 Total Security через обнуление его ObRegisterCallbacks, что позволяет выполнять вредоносные действия над процессами 360 Total Security.
exploit.exe LPE от имени обычного пользователя, и ожидается появление cmd.exe с привилегиями SYSTEM.exploit.exe BYOVD в cmd.exe с привилегиями SYSTEM, и ожидается завершение процессов 360 Total Security.Обратите внимание, что поскольку флаг DSE не сбрасывается в исходное значение, а колбэки принудительно обнуляются, система может быть нестабильной.