该演示于台湾 HITCON 2023 上进行。演示重点展示了 AMD μProf 中 AMDCpuProfiler.sys 的漏洞利用。通过对 EPROCESS token 触发任意写入,实现了提权到 SYSTEM 级别。禁用 DSE flag 后,可加载恶意未签名驱动。此外,演示还展示了对 360 Total Security 的攻击:通过使其 ObRegisterCallbacks 失效,从而能够对 360 Total Security 的进程执行恶意操作。
exploit.exe LPE,预期会弹出具有 SYSTEM 权限的 cmd.exe。exploit.exe BYOVD,预期 360 Total Security 的进程会被终止。注意:由于 DSE flag 未恢复为原始值,且回调被强制置空,系统可能不稳定。