Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63946-Tencent-PC-Manager-EoP — CVE-2025-63946에 대한 개념 증명 익스플로잇으로, 임시 디렉터리에 대한 심볼릭 링크 공격을 통해 Tencent PC Manager에서 로컬 권한 상승을 달성하여 SYSTEM으로 임의 파일 삭제를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/alexlee820/cve-2025-63946-tencent-pc-manager-eop
Privilege EscalationVulnerability AnalysisExploitationRed TeamingBinary Exploitation
GitHubalexlee820/cve-2025-63946-tencent-pc-manager-eop

CVE-2025-63946-Tencent-PC-Manager-EoP

CVE-2025-63946에 대한 개념 증명 익스플로잇으로, 임시 디렉터리에 대한 심볼릭 링크 공격을 통해 Tencent PC Manager에서 로컬 권한 상승을 달성하여 SYSTEM으로 임의 파일 삭제를 가능하게 합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
16개월 전아직 검토되지 않음

CVE-2025-63946 Tencent PC Manager 권한 상승(EoP)

버전: PCManager 버전 17.10.28554.205 이하
요약: Tencent PC Manager에서 C:\Windows\Temp 디렉터리 아래의 파일과 디렉터리가 안전하지 않게 처리되는 취약점을 발견했습니다. 공격자는 심볼릭 링크(symlink) 공격을 활용하여 SYSTEM 권한의 프로세스가 임의의 파일을 삭제하도록 강제하고, 이를 통해 로컬 권한 상승을 달성할 수 있습니다. 검사 과정에서 NT AUTHORITY\SYSTEM 권한으로 실행되는 QQPCRtp.exe는 검사된 파일을 이 임시 디렉터리로 이동시킨 후 검사가 완료되면 삭제합니다.

드라이브 검사를 시작할 때 "QQPCRTP.exee" 프로세스가 SYSTEM 권한으로 다음 작업을 수행하는 것이 관찰되었습니다:

  1. QQPCRTP.exe는 pcmgr_scan_tmp 내에 UUID(예: {*})로 명명된 하위 디렉터리를 생성합니다.

  2. 마지막에 QQPCRTP.exe는 SYSTEM 권한을 사용하여 pcmgr_scan_tmp 내의 {*} 하위 디렉터리를 삭제합니다.

디렉터리 "C:\Windows\Temp_pcmgr_scan_tmp_"는 현재 사용자가 생성할 수 있고 현재 사용자에게 "수정(Modify)" 권한이 할당될 수 있으므로, 현재 사용자는 전체 디렉터리를 수정하고 읽을 수 있습니다. 이러한 설정으로 인해 권한이 없는 사용자는 권한 있는 위치(예: C:\Windows\System32)에 대한 심볼릭 링크를 생성하여 임의 파일 삭제를 수행할 수 있습니다. 더 나아가 악의적인 사용자는 임의 파일/폴더 삭제를 통해 로컬 권한 상승을 달성할 수 있습니다.

또한 Tencent PC Manager가 pcmgr_scan_tmp 폴더를 언제 생성하는지 정확히 알 수 없으므로, Windows\Temp에 pcmgr_scan_tmp 폴더를 생성하기 위해 경쟁 조건(race condition)을 이겨야 합니다. 그렇지 않으면 PC Manager를 다시 설치할 때까지 이 익스플로잇을 수행할 수 없습니다.

임의 파일/폴더 삭제를 통해 로컬 권한 상승(LPE)을 수행하려면 사용자는 다음 단계를 수행할 수 있습니다:

  1. 사용자가 폴더 "C:\Windows\Temp\TencentDownload"를 생성합니다.

  2. 사용자가 {} 폴더가 생성되는 것을 관찰하면 "C:\Windows\Temp_pcmgr_scan_tmp_{}" 폴더에 OpLock을 설정합니다.

  3. 프로세스 "QQPCRTP.exe"가 SYSTEM 권한으로 폴더 "C:\Windows\Temp_pcmgr_scan_tmp_{*}"를 삭제하려고 시도합니다.

  4. OpLock으로 인해 프로세스 "QQPCRTP.exe"가 일시 중지됩니다.

  5. OpLock이 트리거되면 사용자가 파일 "C:\Windows\Temp_pcmgr_scan_tmp_{*}"를 다른 곳으로 이동하여 폴더를 비웁니다.

  6. 사용자가 정션(junction) "C:\Windows\Temp_pcmgr_scan_tmp_{*}"를 "\RPC Control"로 생성합니다.

  7. 사용자가 심볼릭 링크 "GLOBAL\GLOBALROOT\RPC Control{*}"를 대상 폴더/파일(예: C:\Windows\System32\secrets)로 생성합니다.

  8. 사용자가 OpLock을 해제합니다.

  9. 사용자가 심볼릭 링크를 삭제합니다.

  10. 대상 파일/폴더(예: C:\Windows\System32\secrets)가 삭제됩니다.

PoC 동영상 :https://drive.google.com/file/d/1-8GngjK97cnfqHw0cB_GncUxzLLR2wpF/view?usp=sharing

도구 다운로드