Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-69328 — Windows 권한 상승 익스플로잇으로, 사용자가 쓰기 가능한 HKLM PATH 디렉터리에 SprintCSP.dll을 심어 StorSvc를 하이재킹하고 SYSTEM 권한으로 실행합니다. | Kitploit
도구/GitHubGitHub/0xf9b6a41ec/cve-2026-69328
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingPayload DevelopmentBinary Exploitation
GitHub0xf9b6a41ec/cve-2026-69328

CVE-2026-69328

Windows 권한 상승 익스플로잇으로, 사용자가 쓰기 가능한 HKLM PATH 디렉터리에 SprintCSP.dll을 심어 StorSvc를 하이재킹하고 SYSTEM 권한으로 실행합니다.

저장소 보기
12321일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

StorSvc는 SYSTEM 권한으로 SprintCSP.dll을 상대 이름으로 로드합니다. 사용자가 쓸 수 있는 HKLM PATH 디렉터리에 이 DLL을 심으면 SYSTEM 권한을 얻습니다.

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path에 사용자가 쓸 수 있는 디렉터리가 필요합니다.

깨끗한 이미지에는 없습니다. 툴링 설치 프로그램이 추가합니다 (%USERPROFILE%\.cargo\bin, .local\bin, Python Scripts). 해당 디렉터리가 없으면 CVE-2026-69328.exe --setup이 하나를 생성하며, 이때 일회성 관리자 프롬프트가 필요합니다. 익스플로잇 자체는 관리자 권한이 전혀 필요하지 않습니다.

빌드

GCC:

gcc payload.c -shared -o SprintCSP.dll
gcc CVE-2026-69328.c -lrpcrt4 -ladvapi32 -lshell32 -o CVE-2026-69328.exe

MSVC:

cl /LD payload.c /Fe:SprintCSP.dll
cl CVE-2026-69328.c rpcrt4.lib advapi32.lib shell32.lib /Fe:CVE-2026-69328.exe

사용법

CVE-2026-69328.exe              plant, trigger, read proof
CVE-2026-69328.exe --cleanup    remove proof file + planted DLL

증명 파일은 C:\Windows\System32\CVE-2026-69328.txt에 생성됩니다.

StorSvc는 로드 후 충돌하고 SCM이 약 120초 후에 다시 시작합니다.

도구 다운로드