Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
qq-tim-elevation — CVE-2023-34312 | Kitploit
ツール/GitHubGitHub/vi3t1/qq-tim-elevation
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubvi3t1/qq-tim-elevation

qq-tim-elevation

CVE-2023-34312

リポジトリを見る
4197323年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Tencent QQ/TIM のローカル権限昇格

影響を受ける製品:

  • QQ 9.7.1.28940 ~ 9.7.8.29039
  • TIM 3.4.5.22071 ~ 3.4.7.22084

影響を受けるコンポーネント:

  • QQProtect.exe 4.5.0.9424 (TIM 3.4.5.22071 内)
  • QQProtect.exe 4.5.0.9426 (QQ 9.7.1.28940 内)
  • QQProtectEngine.dll 4.5.0.9424 (TIM 3.4.5.22071 内)
  • QQProtectEngine.dll 4.5.0.9426 (QQ 9.7.1.28940 内)

1. 概要

Tencent QQ と TIM は、Shenzhen Tencent Computer System Co., Ltd. によって開発された2つのインスタントメッセージングソフトウェアです。どちらにも %ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin に配置されている QQProtect.exe というコンポーネントがあります。QQProtect.exe は QPCore という名前のWindowsサービスとしてインストールされ、システム起動時に自動的に NT Authority\SYSTEM として実行されます。QQProtect.exe コンポーネントと、その依存DLLである QQProtectEngine.dll の両方に、任意アドレス書き込みの脆弱性があります。低権限の攻撃者がこの2つの脆弱性を組み合わせることで、QQProtect.exe プロセス内に悪意のあるDLLを読み込ませ、NT Authority\SYSTEM シェルを取得できます。

2. 脆弱性

1つ目の脆弱性は、QQProtect.exe+0x40c9f8 のコードです。

ここで、a2 は攻撃者が制御できるポインタであり、dword_41a740 は値が 0x00000001 のグローバル変数です。したがって、攻撃者は任意のアドレスに値 DWORD(1) を書き込むことができます。

2つ目の脆弱性は、QQProtectEngine.dll+0x3B4F6 のコードです。

ここで、v3 は攻撃者が制御できるポインタです。したがって、攻撃者は任意のアドレス ptr に対して値 std::bit_cast<DWORD>(ptr) + 4 を書き込むことができます。

攻撃者は QQProtect.exe 内に存在する関数ポインタを改ざんし、ROPチェーンを使用して任意のコードを簡単に実行できます。これは QQProtect.exe にASLR保護がないためです。

3. 概念実証

PoCコードはRust言語で書かれています。コンパイルには i686-pc-windows-msvc ツールチェーンを使用してください。

root@kitploit:~
$ cd poc
$ cargo +stable-i686-pc-windows-msvc build --release --config "build.rustflags = [\"-C\", \"target-feature=+crt-static\"]"

以下の2つのDLLが得られます:

root@kitploit:~
target\release\tinyxml.dll
target\release\evil.dll

次に、上記の2つのDLLと %ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin\QQProtect.exe を同じフォルダに置きます。

最後に、次の1つのコマンドで NT Authority\SYSTEM シェルを取得します:

root@kitploit:~
$ QQProtect.exe <PATH TO evil.dll>

4. デモ

demonstration.gif

ツールをダウンロード