Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
UAC-Elevation-CVE — fodhelper 기반 UAC 우회 PoC로, CVE-2021-31956에 대한 것이며, 프롬프트 없이 레지스트리 키를 SYSTEM 권한으로 설정합니다. 교육용 | Kitploit
도구/GitHubGitHub/daoshureal/uac-elevation-cve
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingPayload Development
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

fodhelper 기반 UAC 우회 PoC로, CVE-2021-31956에 대한 것이며, 프롬프트 없이 레지스트리 키를 SYSTEM 권한으로 설정합니다. 교육용

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-31956: Windows UAC 권한 상승 익스플로잇

개요

CVE-2021-31956은 Windows의 UAC(User Account Control) 우회 취약점으로, 공격자가 UAC 프롬프트를 트리거하지 않고 SYSTEM 권한으로 권한을 상승시킬 수 있게 해줍니다. 이 CVE는 Windows가 UAC 프롬프트와 관련된 레지스트리 키를 처리하는 방식의 결함을 악용합니다.

작동 방식

이 취약점을 통해 공격자는 UAC가 권한 상승된 프로그램을 실행하는 데 사용하는 레지스트리 키를 수정할 수 있습니다. 공격자는 이러한 레지스트리 키를 악성 실행 파일을 가리키도록 변경하여, 일반적인 UAC 대화 상자를 트리거하지 않고 SYSTEM 권한으로 실행되게 할 수 있습니다. 이를 통해 UAC 보안 메커니즘을 우회하여 관리자 권한으로 임의 코드를 실행할 수 있습니다.

FodHelper.exe를 이용한 익스플로잇

이 저장소에는 CVE-2021-31956이 어떻게 악용될 수 있는지 보여주는 C++ 애플리케이션이 포함되어 있습니다. 컴파일된 실행 파일인 FodHelper.exe를 사용하면 지정된 프로그램을 SYSTEM 권한으로 실행하여 UAC를 우회할 수 있습니다.

사용법

  1. C++ 소스 코드 컴파일: 제공된 C++ 소스 코드를 실행 파일(Exploit.exe)로 컴파일합니다.

  2. 익스플로잇 실행: 다음 명령을 실행하여 프로그램(예: calc.exe)을 SYSTEM 권한으로 실행합니다:

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

CVE 작동 방식에 대한 간단한 설명:

  1. 레지스트리 수정: 공격자는 UAC 권한 상승을 담당하는 특정 레지스트리 키를 수정합니다.
  2. UAC 프롬프트 우회: 이러한 키를 악성 실행 파일을 가리키도록 변경함으로써, 공격자는 Windows가 해당 프로그램을 SYSTEM 권한으로 실행하도록 속입니다.
  3. 권한 상승: 악성 프로그램은 일반적인 UAC 프롬프트 없이 실행되며, 공격자는 시스템에 대한 완전한 제어권을 얻게 됩니다.
도구 다운로드