Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63945-Tencent-iOA-EoP | Kitploit
ツール/GitHubGitHub/alexlee820/cve-2025-63945-tencent-ioa-eop
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubalexlee820/cve-2025-63945-tencent-ioa-eop

CVE-2025-63945-Tencent-iOA-EoP

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15ヶ月前未レビュー

CVE-2025-63945 Tencent iOA 権限昇格

バージョン : 210.9.28693.62001 より前

概要: Tencent PC Manager において、C:\Windows\Temp 配下のファイルとディレクトリが安全に処理されない脆弱性を発見しました。攻撃者はシンボリックリンク(symlink)攻撃を利用して、SYSTEM 権限のプロセスに任意のファイルを削除させ、ローカル権限昇格を引き起こす可能性があります。具体的には、「ioa」コンポーネントの使用時に、LegacyKB_ioa_win.exe という名前のプロセスが定期的に起動されます。動作中、このプロセスは Temp フォルダーの下に TencentDownload ディレクトリを作成し、そこにファイルをダウンロードし、その後 SYSTEM として削除を実行します。パス検証の不備と安全でない削除ロジックのため、この動作は SYSTEM 権限で攻撃者が選択したファイルを削除するために悪用される可能性があります。

プロセス "LegacyKB_*.exe" が SYSTEM 権限で以下の操作を行うことを確認しました :

  1. 新しいバージョンまたはホットフィックスが利用可能になると、iOA コンポーネントがインターネットから Legacy_*.exe をダウンロードして実行します。

  2. Legacy_*.exe は C:\Windows\Temp の下に TencentDownload ディレクトリが存在するかどうかを確認し、存在しない場合はそれを作成します。

  3. Legacy_*.exe は TencentDownload 内に、チルダ接頭辞(例: ~)で始まる名前のサブディレクトリを作成します。

  4. 最後に、Legacy_.exe は SYSTEM 権限を使用して TencentDownload 内の ~ サブディレクトリを削除します。

"C:\Windows\Temp\TencentDownload" ディレクトリは現在のユーザーが作成でき、現在のユーザーに "Modify" 権限が割り当てられるため、現在のユーザーはディレクトリ全体を変更および読み取りできます。この設定により、非特権ユーザーは特権のある場所(例: C:\Windows\System32)へのシンボリックリンクを作成することで、任意のファイル削除を達成できます。さらに、悪意のあるユーザーは任意のファイル/フォルダー削除からローカル権限昇格を達成できる可能性があります。

任意のファイル/フォルダー削除による LPE を実行するには、ユーザーは以下の手順を実行できます:

  1. ユーザーはフォルダー "C:\Windows\Temp\TencentDownload" を作成します

  2. ユーザーは、~ 接頭辞の付いたフォルダーが作成されたことを確認したら、フォルダー "C:\Windows\Temp\TencentDownload~*" に OpLock を設定します

  3. プロセス "Legacy_.exe" は SYSTEM 権限でフォルダー "C:\Windows\Temp\TencentDownload~" の削除を試みます。

  4. プロセス "Legacy_*.exe" は OpLock により一時停止されます

  5. OpLock がトリガーされたら、ユーザーはファイル "C:\Windows\Temp\TencentDownload~*" を別の場所に移動してフォルダーを空にします

  6. ユーザーはジャンクション "C:\Windows\Temp\TencentDownload" を "\RPC Control" に作成します

  7. ユーザーはシンボリックリンク "GLOBAL\GLOBALROOT\RPC Control~*" をターゲットのフォルダー/ファイル(例: C:\Windows\System32\secrets)に作成します

  8. ユーザーは OpLock を解放します

  9. ユーザーはシンボリックリンクを削除します

  10. ターゲットのファイル/フォルダー(例: C:\Windows\System32\secrets)が削除されます。

PoC 動画 :https://drive.google.com/file/d/1RXQgaNBDeopurcP63xmhMXDM7stHaIzO/view?usp=sharing 画像

ツールをダウンロード