Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-28589 — Windows용 Axigen의 로컬 권한 상승 취약점 | Kitploit
도구/GitHubGitHub/alaatk/cve-2024-28589
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubalaatk/cve-2024-28589

CVE-2024-28589

Windows용 Axigen의 로컬 권한 상승 취약점

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-28589

Windows용 Axigen Mail Server에서 모든 버전 10.5.18까지 영향을 주는 취약점이 발견되었으며, 이는 로컬 권한 상승을 허용합니다.

설명:

Axigen Mail Server는 world-writable 디렉토리에서 안전하지 않은 DLL 로딩으로 인해 로컬 권한 상승에 취약한 것으로 밝혀졌습니다. SYSTEM 권한으로 실행되는 "Axigen Mail Server" 서비스 시작 시, 존재하지 않는 디렉토리를 검색합니다. 로컬 접근 권한이 있는 공격자는 이 디렉토리를 생성하고 악성 DLL 파일을 배치할 수 있습니다. 서비스가 시작되면 이 디렉토리에 있는 모든 DLL 파일을 로드하려고 시도하며, 공격자의 코드가 SYSTEM 권한으로 실행될 수 있습니다.

영향을 받는 버전

Axigen 10.x ~ 10.5.18

10.5.19부터 수정됨

영향을 받는 서비스

서비스 이름: Axigen Mail Server

world-writable 디렉토리에서 로드된 DLL

대체 텍스트

발견자:

  • Alaa Kachouh
  • 네덜란드 딜로이트 소속 Ali Jammal
도구 다운로드