Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
printix-CVE-2022-25089 — Printix의 "Printix Secure Cloud Print Management", 버전 1.3.1106.0 이하의 PrintixService.exe에서 "Incorrect Use of a Privileged API" 취약점으로 인해 로컬 또는 원격 공격자가 UITasks.PersistentRegistryData 매개변수를 통해 SYSTEM 컨텍스트로 모든 HKEY Windows 레지스트리 값을 변경할 수 있습니다. | Kitploit
도구/GitHubGitHub/comparedarray/printix-cve-2022-25089
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingMisconfiguration
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

Printix의 "Printix Secure Cloud Print Management", 버전 1.3.1106.0 이하의 PrintixService.exe에서 "Incorrect Use of a Privileged API" 취약점으로 인해 로컬 또는 원격 공격자가 UITasks.PersistentRegistryData 매개변수를 통해 SYSTEM 컨텍스트로 모든 HKEY Windows 레지스트리 값을 변경할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2254년 전아직 검토되지 않음

로고

CVE-2022-25089

시스템 관리자의 완벽한 악몽, 사용자가 인증 없이 어디서나 레지스트리를 변경합니다.

문서 살펴보기 »

데모 보기 . 버그 신고 . 기능 요청

다운로드 기여자 스타 이슈 라이선스

목차

  • 프로젝트 소개
  • 사용된 기술
  • 시작하기
    • 사전 요구사항
    • 설치
  • 사용법
  • 로드맵
  • 기여하기
  • 라이선스
  • 저자
  • 감사의 말

프로젝트 소개

스크린샷

Printix의 "Printix Secure Cloud Print Management" 버전 1.3.1106.0 및 이하에서 PrintixService.exe의 "권한 있는 API의 잘못된 사용" 취약점으로 인해 로컬 또는 원격 공격자가 UITasks.PersistentRegistryData 매개변수를 통해 HKEY Windows 레지스트리 값을 모두 SYSTEM 컨텍스트로 변경할 수 있습니다.

이것이 큰 문제인 이유는 다음과 같습니다:

  • 이 CVE를 통해 누구든지 회사 네트워크에 연결하여 원격 컴퓨터의 원하는 레지스트리 값을 변경할 수 있습니다.
  • 로그인한 모든 사용자(사용자 역할에 관계없이)는 자신을 대상으로 하거나 다른 사람이 원격으로 시스템적으로 모든 레지스트리 값을 변경하도록 할 수 있습니다.
  • 실질적으로 해당 머신을 확인할 방법이 없지만, 곧 머신이 손상되었는지 확인하는 방법이 공개될 예정입니다.

Printix가 설치된 모든 버전(2022년 3월 1일 기준 <= 1.3.1106.0)의 머신은 이 익스플로잇에 매우 취약합니다. 몇 달 내에 패치가 출시될 수 있지만, 이 명령이 API에 깊이 내장되어 있고 전체 인증 프레임워크를 변경해야 하기 때문에 더 오래 걸릴 수도 있습니다.

이 취약점은 2021년 10월 2일에 발견되었으며, 2022년 3월 1일에 CVE가 예약되었습니다.

사용된 기술

.NET Framework 4.8

  • Visual Studio

시작하기

이 프로젝트에는 두 가지 옵션이 있습니다. 솔루션을 직접 컴파일하거나 미리 컴파일된 소프트웨어를 다운로드하여 실행하는 것입니다.

사전 요구사항

Visual Studio를 설치하거나 필수 라이브러리를 다운로드해야 합니다.

설치

  1. 프로젝트를 다운로드하여 Visual Studio에서 엽니다.

  2. 모든 NuGet 패키지가 참조되었는지 확인합니다.

  3. 즐기세요.

사용법

이 프로그램은 콘솔 기반 프로그램이므로 프로그램을 실행하기만 하면 됩니다.

로드맵

제안된 기능(및 알려진 문제) 목록은 열린 이슈를 참조하세요.

기여하기

기여는 오픈 소스 커뮤니티를 배움과 영감, 창조의 놀라운 장소로 만드는 요소입니다. 여러분의 모든 기여는 매우 감사히 여깁니다.

  • 프로젝트 추가/제거에 대한 제안이 있으시면 이슈 열기로 자유롭게 논의하거나, README.md 파일을 수정한 후 직접 풀 리퀘스트를 생성해 주세요.
  • 맞춤법과 문법을 확인해 주세요.
  • 각 제안에 대해 개별 PR을 생성해 주세요.
  • 첫 아이디어를 게시하기 전에 행동 강령도 읽어 주세요.

풀 리퀘스트 생성

라이선스

MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.

저자

  • Logan Latvala - 사이버 보안 애호가 - Logan Latvala - 취약점 발견 및 코드 작성

감사의 말

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
도구 다운로드