目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2020-12928 PoC — AMD Ryzen 安全特征问题漏洞

来源
关联漏洞
标题: AMD Ryzen 安全特征问题漏洞 (CVE-2020-12928)
Description:AMD Ryzen是美国AMD公司的一款中央处理器(CPU)。 AMD Ryzen Master V15版本存在安全漏洞,该漏洞源于在中动态加载的AMD驱动程序可能允许任何经过身份验证的用户升级到NT权限系统的特权。
Description
Early 2019 - late 2020. R.I.P. CVE-2020-12928 https://h0mbre.github.io/RyzenMaster_CVE/#
介绍
# EC_PRO-LAN



Anti-Cheats: (FACEIT, (ESEA w/ custom version)  
Early 2019 - late 2020. R.I.P. https://h0mbre.github.io/RyzenMaster_CVE/#  

# Requirements:
Windows 10 Enterprise 1607 LTSB with all updates  
AMD Ryzen CPU  
Motherboard B350-B450 (B550 client is bugged)  
Logitech GHUB installed ( for mouse input )


# Older gen ryzen processors has maybe different Version of AmdRyzenMaster driver (1.3.0.0)
you have to then replace https://github.com/ekknod/EC_PRO-LAN/blob/main/client_windows/server.cpp#L65  
with this:  
unsigned char b_amd[] = {
        0x5C, 0x00, 0x44, 0x00, 0x65, 0x00, 0x76, 0x00, 0x69, 0x00, 0x63, 0x00, 0x65, 0x00, 0x5C, 0x00, 0x41, 0x00, 0x4D, 0x00,
        0x44, 0x00, 0x52, 0x00, 0x79, 0x00, 0x7A, 0x00, 0x65, 0x00, 0x6E, 0x00, 0x4D, 0x00, 0x61, 0x00, 0x73, 0x00, 0x74, 0x00,
        0x65, 0x00, 0x72, 0x00, 0x44, 0x00, 0x72, 0x00, 0x69, 0x00, 0x76, 0x00, 0x65, 0x00, 0x72, 0x00, 0x56, 0x00, 0x31, 0x00,
        0x33, 0x00, 0x00, 0x00
    } ;
 


# Installation


precompiled client: https://www.unknowncheats.me/forum/downloads.php?do=file&id=31551  
copy opengl32.dll to C:\Program Files\AMD\RyzenMaster\bin  
open amdryzenmaster utility, allow firewall  
open csgo.exe  
open client_private.exe in separate PC in your LAN network. 



# Vulnerabilities
Logitech input manipulation with their macro driver (works still ESEA/FACEIT, will work as long as logitech macros)
Copying game memory with AmdRyzenMaster vulnerability  

# Why releasing?
Because someone else found same vulnerability and made it public: https://h0mbre.github.io/RyzenMaster_CVE/#  

# Youtube Video (EC_PRO LAN android client (wifi))
[![IMAGE ALT TEXT](http://i3.ytimg.com/vi/l91pJW86KEQ/maxresdefault.jpg)](https://www.youtube.com/watch?v=l91pJW86KEQ "EC_PRO lan (android client)")


# Youtube Video (EC_PRO lan raspberry pi client)
[![IMAGE ALT TEXT](http://i3.ytimg.com/vi/qrUvuK8Hxq8/maxresdefault.jpg)](https://www.youtube.com/watch?v=qrUvuK8Hxq8&feature=youtu.be "EC_PRO lan (rasberry client)")
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →