Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2022-21877 — CVE-2022-21877(스토리지 공간 컨트롤러 메모리 누수)에 대한 데모 PoC | Kitploit
도구/GitHubGitHub/big5-sec/cve-2022-21877
Memory ForensicsVulnerability AnalysisExploitationBinary Exploitation
GitHubbig5-sec/cve-2022-21877

cve-2022-21877

CVE-2022-21877(스토리지 공간 컨트롤러 메모리 누수)에 대한 데모 PoC

저장소 보기
524년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

POC CVE-2022-21877

이 저장소는 Quang Linh가 STAR Labs에서 근무 중 발견한 CVE-2022-21877에 대한 POC를 포함합니다. 이는 spaceport.sys 드라이버 내에서 발견된 정보 유출입니다.

관련 블로그 게시물은 이 주소에서 확인할 수 있습니다.

사용 방법

POC를 빌드하려면 .\build를 실행하기만 하면 됩니다.

실행하려면 머신에 Tier를 얻을 수 있는 풀이 필요합니다. 제 테스트에서는 적어도 두 개의 스토리지 풀(원시 풀과 다른 하나)이 있어야 합니다. 이는 원시 풀에는 Tier를 연결할 수 없기 때문입니다.

필요한 구성을 얻으려면 가상 머신에 3개의 가상 디스크를 설정할 수 있습니다. 이 디스크들은 Microsoft에 의해 자동으로 원시 풀로 사용됩니다. 그런 다음 재부팅하고, 가상 디스크 두 개를 더 추가할 수 있습니다. 그런 다음 관리자 권한으로 다음 명령을 사용하여 두 번째 풀을 생성할 수 있습니다:

root@kitploit:~
New-StoragePool -FriendlyName Pool2 -StorageSubsystemFriendlyName "Windows Storage*" -PhysicalDisks (Get-PhysicalDisk -CanPool $True)

모든 설정이 완료되면, 사용 가능한 풀의 'FriendlyName'(방금 생성한 풀 등)을 제공하여 관리자 권한으로 POC를 실행하십시오.

이 POC의 결과

이 PoC는 시스템 버퍼 이후에 위치한 제어되지 않은 데이터를 유출할 수 있습니다. 블로그 게시물에서 설명했듯이, 특정 커널 객체의 제어된 유출을 유발할 수 없었습니다. 다음은 그 모습입니다:

도구 다운로드