Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HITCON-2023-Demo-CVE-2023-20562 — Демонстрирует эксплуатацию драйвера AMD μProf (CVE-2023-20562) для повышения привилегий через запись токена EPROCESS и обход DSE, что позволяет загружать неподписанные драйверы и обнулять callback-вызовы антивируса. | Kitploit
Инструменты/GitHubGitHub/zeze-zeze/hitcon-2023-demo-cve-2023-20562
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubzeze-zeze/hitcon-2023-demo-cve-2023-20562

HITCON-2023-Demo-CVE-2023-20562

Демонстрирует эксплуатацию драйвера AMD μProf (CVE-2023-20562) для повышения привилегий через запись токена EPROCESS и обход DSE, что позволяет загружать неподписанные драйверы и обнулять callback-вызовы антивируса.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
62723 лет назадПроверено Kitploit

Демонстрация HITCON 2023 CVE-2023-20562

Описание

Эта демонстрация прошла на HITCON 2023 в Тайване. Демо показывает эксплуатацию драйвера AMDCpuProfiler.sys из состава AMD μProf. Путем инициирования произвольной записи в токен EPROCESS достигается повышение привилегий до уровня SYSTEM. Отключение флага DSE позволяет загрузить вредоносный неподписанный драйвер. В презентации также демонстрируется атака на 360 Total Security через обнуление его ObRegisterCallbacks, что позволяет выполнять вредоносные действия над процессами 360 Total Security.

Информация

  • Тема: Раскрытие ядерных эксплойтов: Исследование уязвимостей в драйверах ядра Windows от AMD
  • Сессия: https://hitcon.org/2023/CMT/en/agenda/5cb8168d-8fd6-4741-95a5-2e32aeb3e8af/
  • Слайды: https://drive.google.com/file/d/1bWwzsUL0aSQA3lqu1WFrtAp3EW93Y0cx/view?usp=sharing
  • Видео демонстрации: https://youtu.be/j8dpt3TLKKY

Окружение

  • Windows 10 1909
  • Visual Studio 2017
  • AMD μProf 3.6.839
  • 360 Total Security 6.6.0.1060

Использование

  1. Установите AMD μProf 3.6.839 и 360 Total Security 6.6.0.1060
  2. Поместите exploit.exe и Malicious.sys в одну директорию.
  3. Запустите exploit.exe LPE от имени обычного пользователя, и ожидается появление cmd.exe с привилегиями SYSTEM.
  4. Запустите exploit.exe BYOVD в cmd.exe с привилегиями SYSTEM, и ожидается завершение процессов 360 Total Security.

Обратите внимание, что поскольку флаг DSE не сбрасывается в исходное значение, а колбэки принудительно обнуляются, система может быть нестабильной.

Ссылки

  • nt!_SEP_TOKEN_PRIVILEGES - Защита от повышения привилегий с одной записью (Single Write EoP Protect): https://anti-reversing.com/Downloads/Sec_Research/ntoskrnl_v10.0.15063_nt!_SEP_TOKEN_PRIVILEGES-Single_Write_EoP_Protect.pdf
  • ЭКСПЛУАТАЦИЯ УЯЗВИМОСТИ ПРОИЗВОЛЬНОЙ ЗАПИСИ В АНТИВИРУСЕ VIR.IT EXPLORER: https://www.greyhathacker.net/?p=990
  • поиск флага DSE: https://github.com/hfiref0x/DSEFix
Скачать инструмент