Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-37726-MSI-Center-Local-Privilege-Escalation — CVE-2024-37726에 대한 개념 증명: MSI Center에서 심볼릭 링크/정션 공격 및 OpLock 조작을 통한 임의 파일 덮어쓰기를 통한 로컬 권한 상승으로, SYSTEM 수준 파일 삭제 및 지속성을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/carsonchan12345/cve-2024-37726-msi-center-local-privilege-escalation
Privilege EscalationPersistence MechanismsVulnerability AnalysisExploitationLateral MovementPost-ExploitationBinary Exploitation
GitHub

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
carsonchan12345/cve-2024-37726-msi-center-local-privilege-escalation

CVE-2024-37726-MSI-Center-Local-Privilege-Escalation

CVE-2024-37726에 대한 개념 증명: MSI Center에서 심볼릭 링크/정션 공격 및 OpLock 조작을 통한 임의 파일 덮어쓰기를 통한 로컬 권한 상승으로, SYSTEM 수준 파일 삭제 및 지속성을 가능하게 합니다.

저장소 보기
3714221년 전Kitploit 검토 완료

CVE-2024-37726 MSI Center 로컬 권한 상승 - 임의 파일 덮어쓰기 취약점

취약점 요약

Windows OS에서 MSI Center 버전 <= 2.0.36.0에 로컬 권한 상승 취약점이 확인되었습니다. 이 취약점으로 인해 낮은 권한의 사용자가 시스템의 높은 권한을 가진 중요 파일을 임의로 덮어쓰거나 삭제할 수 있습니다. 이 취약점은 MSI Center 애플리케이션이 NT AUTHORITY\SYSTEM 권한으로 실행되면서 낮은 권한 사용자가 제어하는 디렉터리에 파일을 쓰기 때문에 발생하며, 낮은 권한의 사용자가 심볼릭 링크를 이용해 파일 시스템을 조작하고 애플리케이션을 속여 임의의 위치에 파일을 쓰거나 덮어쓰게 할 수 있습니다.

취약점 세부 정보

이 취약점은 낮은 권한의 사용자가 디렉터리를 만들고 해당 디렉터리 안의 파일에 OpLock을 설정할 때 트리거됩니다. 그런 다음 사용자는 MSI Center의 "시스템 정보 내보내기(Export System Info)" 기능을 이용해 OpLock이 걸린 파일에 대한 파일 쓰기 작업을 트리거할 수 있습니다. OpLock이 유지되는 동안 사용자는 원본 파일을 이동하고 대상 파일에 대한 정션(junction)을 생성하여 MSI Center 애플리케이션이 SYSTEM 권한으로 대상 파일을 덮어쓰거나 삭제하도록 만들 수 있습니다.

Untitled

Untitled

재현 단계

  1. 단일 파일(예: C:\Users\Public\eop\12345.txt)이 있는 디렉터리를 생성합니다.
  2. 12345.txt 파일에 OpLock을 설정합니다.
  3. MSI Center에서 "시스템 정보 내보내기(Export System Info)" 기능을 선택하고 OpLock이 설정된 파일을 선택하여 파일 쓰기 작업을 트리거합니다.
  4. OpLock으로 인해 MSI Center.exe 및 MSI.CentralServer.exe 프로세스가 일시 중지됩니다.
  5. 12345.txt를 이동하여 디렉터리를 비웁니다.
  6. 원본 디렉터리에서 대상 위치(예: GLOBAL\GLOBALROOT\RPC Control\12345.txt)로 정션을 생성합니다.
  7. 대상 위치에서 대상 파일(예: C:\Windows\lsasetup.log)로 심볼릭 링크를 생성합니다.
  8. OpLock을 해제합니다.
  9. 심볼릭 링크를 삭제합니다.
  10. 대상 파일(예: C:\Windows\lsasetup.log)이 삭제되고 덮어써집니다.

권한 상승

관리자 권한 없이 프로그램을 생성 및 설치할 수 있으며, 낮은 권한 사용자가 쓰기 권한을 가진 곳이면 어디든 설치할 수 있습니다. 출력에 설치된 프로그램의 이름이 포함되므로 프로그램 이름을 악용하여 결과를 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\backdoor.bat에 기록할 수 있습니다. 관리자가 로그인할 때마다 우리의 페이로드가 실행되어 권한 상승을 유발합니다.

설치 시 관리자 요구 사항을 제거하려면 MsiInfo.exe를 사용해야 합니다.

C:\Program Files (x86)\Windows Kits\10\bin\10.0.17763.0\x86\MsiInfo.exe "D:\tools\MSI Center EOP\t& calc.exe &\Release\t& calc.exe &.msi" -w 10

권한 상승 단계

  1. 낮은 권한 사용자로 페이로드를 프로그램 이름으로 사용하여 프로그램을 생성하고 설치합니다.

Untitled

  1. PoC를 다시 실행하되 링크를 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\calc.bat로 지정합니다.

Untitled

  1. 출력에 우리의 페이로드가 포함된 것을 확인합니다.

Untitled

  1. 자동 실행 기능을 악용하여 관리자가 로그인할 때 임의 코드를 실행하도록 속일 수 있습니다.

Untitled

영향

이 취약점을 성공적으로 악용하면 낮은 권한의 사용자가 중요 시스템 파일을 임의로 덮어쓰거나 삭제할 수 있으며, 이로 인해 권한 상승이 발생할 수 있습니다. 결과적으로 시스템이 완전히 손상될 수 있습니다.

참고 자료

https://csr.msi.com/global/product-security-advisories

비고

새 버전(2.0.38.0)이 2024년 3월 7일에 출시되었으며 해당 취약점이 수정되었습니다.

도구 다운로드