Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/alexlee820/cve-2025-63945-tencent-ioa-eop
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubalexlee820/cve-2025-63945-tencent-ioa-eop

CVE-2025-63945-Tencent-iOA-EoP

Tencent iOA 210.9.28693.62001 이전 버전에서 C:\Windows\Temp에 대한 심볼릭 링크 공격을 통해 로컬 권한 상승 취약점을 시연하며, SYSTEM 권한으로 임의 파일 삭제를 가능하게 합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
116개월 전아직 검토되지 않음

CVE-2025-63945 Tencent iOA EoP

Version : before 210.9.28693.62001

요약: 저는 Tencent PC Manager에서 C:\Windows\Temp 아래의 파일과 디렉터리가 안전하지 않게 처리되는 취약점을 발견했습니다. 공격자는 심볼릭 링크 공격을 이용하여 SYSTEM 권한을 가진 프로세스가 임의의 파일을 삭제하도록 유도하여 로컬 권한 상승을 일으킬 수 있습니다. 구체적으로, "ioa" 구성 요소를 사용할 때 LegacyKB_ioa_win.exe라는 프로세스가 주기적으로 실행됩니다. 실행 중에 Temp 폴더 아래에 TencentDownload 디렉터리를 만들고, 파일을 다운로드한 후 SYSTEM으로 삭제 작업을 수행합니다. 경로 검증 부족과 안전하지 않은 삭제 로직으로 인해 이 동작을 악용하여 공격자가 선택한 파일을 SYSTEM 권한으로 삭제할 수 있습니다.

"LegacyKB_*.exe" 프로세스가 SYSTEM 권한으로 다음 작업을 수행하는 것이 관찰되었습니다:

  1. 새 버전 또는 핫픽스가 제공되면 iOA 구성 요소가 인터넷에서 Legacy_*.exe를 다운로드하여 실행합니다.
  2. Legacy_*.exe는 C:\Windows\Temp 아래에 TencentDownload 디렉터리가 있는지 확인하고, 없으면 생성합니다.
  3. Legacy_*.exe는 TencentDownload 안에 물결표 접두사(예: ~)가 있는 하위 디렉터리를 생성합니다.
  4. 마지막으로 Legacy_.exe는 SYSTEM 권한을 사용하여 TencentDownload 내의 ~ 하위 디렉터리를 삭제합니다.

디렉터리 "C:\Windows\Temp\TencentDownload"는 현재 사용자가 생성할 수 있으며 현재 사용자에게 '수정' 권한이 할당될 수 있으므로, 현재 사용자는 전체 디렉터리를 수정하고 읽을 수 있습니다. 이 설정을 통해 권한이 없는 사용자는 권한 있는 위치(예: C:\Windows\System32)에 대한 심볼릭 링크를 생성하여 임의 파일 삭제를 달성할 수 있습니다. 또한 악의적인 사용자는 임의 파일/폴더 삭제를 통해 로컬 권한 상승을 달성할 수 있습니다.

임의 파일/폴더 삭제를 통한 LPE를 수행하려면 사용자는 다음 단계를 따를 수 있습니다:

  1. 사용자가 "C:\Windows\Temp\TencentDownload" 폴더를 생성합니다.
  2. 사용자가 ~ 접두사 폴더가 생성되는 것을 관찰하면 "C:\Windows\Temp\TencentDownload~*" 폴더에 OpLock을 설정합니다.
  3. 프로세스 "Legacy_.exe"가 SYSTEM 권한으로 "C:\Windows\Temp\TencentDownload~" 폴더를 제거하려고 시도합니다.
  4. 프로세스 "Legacy_*.exe"가 OpLock으로 인해 일시 중지됩니다.
  5. OpLock이 트리거되면 사용자는 "C:\Windows\Temp\TencentDownload~*" 파일을 다른 곳으로 이동하여 폴더를 비웁니다.
  6. 사용자가 "C:\Windows\Temp\TencentDownload"에 대한 접합점을 "\RPC Control"에 생성합니다.
  7. 사용자가 "GLOBAL\GLOBALROOT\RPC Control~*" 심볼릭 링크를 대상 폴더/파일(예: C:\Windows\System32\secrets)에 생성합니다.
  8. 사용자가 OpLock을 해제합니다.
  9. 사용자가 심볼릭 링크를 삭제합니다.
  10. 대상 파일/폴더(예: C:\Windows\System32\secrets)가 삭제됩니다.

PoC video :https://drive.google.com/file/d/1RXQgaNBDeopurcP63xmhMXDM7stHaIzO/view?usp=sharing image

도구 다운로드