Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-67246 — CVE-2025-67246 | Kitploit
도구/GitHubGitHub/cdipper/cve-2025-67246
Memory ForensicsVulnerability AnalysisExploitationHardware SecurityBinary Analysis
GitHubcdipper/cve-2025-67246

CVE-2025-67246

CVE-2025-67246

저장소 보기
87개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-67246

취약점 제목: LuDaShi 부적절한 접근 제어

영향 받는 버전: 6.1026.4505.112 미만

발견 시간: 2025년 12월 2일

발견자: ZhouRui

분석 보고서:

LuDaShi는 잘 알려진 무료 시스템 유틸리티 소프트웨어로, 무료 하드웨어 인증, 컴퓨터(휴대폰) 안정성 보장 및 시스템 성능 향상을 제공합니다. LuDaShi 및 그 계열 시스템 제품(컴퓨터 성능 최적화, 시스템 성능 모니터링)의 ComputerZ_x64.sys 드라이버에는 하위 4GB 커널 주소를 읽을 수 있는 데이터가 포함되어 있습니다.

image-20260115191727859

이 드라이버는 IOCTL 인터페이스(0xF1002508)를 사용자 공간에 노출합니다. 이 인터페이스는 사용자가 제공한 입력 매개변수를 처리할 때 전달된 메모리 주소를 적절히 검증하지 않습니다. 사용자 공간 프로세스는 이 인터페이스를 통해 임의의 하위 4GB 주소 값을 드라이버에 전달할 수 있습니다. 그런 다음 드라이버는 이 주소를 사용하여 물리적 메모리 내용을 읽고 결과를 사용자 공간 호출자에게 반환합니다. 이 주소 매개변수에 효과적인 접근 제어 검사가 없기 때문에 공격자는 이를 사용하여 일반적으로 커널 가상 주소 공간을 통해 접근할 수 없는 시스템 메모리 영역을 읽을 수 있으며, 이로 인해 민감한 정보가 유출됩니다. 이 문제는 로컬 관리자가 로드된 취약한 드라이버를 활용하여 추가 권한 없이 시스템 메모리 데이터를 얻을 수 있게 하여 운영 체제의 메모리 접근 격리 메커니즘을 손상시킵니다.

이 드라이버는 애플리케이션 계층에 장치 객체(ComputerZ)에 대한 사용 가능한 심볼릭 링크를 제공합니다. 더 나아가, IOCTL을 처리하는 디스패치 함수 sub_11008에서 다음과 같습니다.

image-20260115185458609

IoControlCode가 0xF1002508일 때 다음 코드가 실행됩니다. MmMapIoSpace를 통해 하위 4GB의 임의 커널 주소 데이터를 애플리케이션 계층에 매핑합니다. 공격자는 PoC(Proof-of-Concept)를 구성하여 하위 4GB의 모든 물리적 주소에서 임의 크기의 데이터를 읽고 애플리케이션 계층으로 반환할 수 있습니다.

image-20260115185840971

이 드라이버를 로드하고 이 저장소의 PoC 코드를 실행하면 공격 효과는 다음과 같습니다. 이 예제에서는 물리적 주소 0xF0000에서 8바이트 데이터를 읽으려고 시도했지만 읽는 데이터 양은 임의적입니다.

image-20260115191446704

도구 다운로드