Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/enki-kr/cve-2026-32223-usbprint-exploit
Privilege EscalationExploit FrameworksExploitationHardware & IoT SecurityLearning & EducationPayload DevelopmentBinary Exploitation
GitHubenki-kr/cve-2026-32223-usbprint-exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-32223-USBPrint-Exploit

# CVE-2026-32223 개념 증명 익스플로잇 Windows USB 프린트 드라이버(usbprint.sys)의 힙 기반 버퍼 오버플로우에 대한 개념 증명 익스플로잇으로, USB 장치 에뮬레이션과 풀 조작을 통해 로컬 권한 상승으로 SYSTEM 권한을 획득합니다.

저장소 보기
2114개월 전Kitploit 검토 완료

CVE-2026-32223: Plug me If you can : Windows에서 USB 프린터 드라이버 악용

Windows USB 프린터 드라이버(usbprint.sys)의 힙 기반 버퍼 오버플로우로 인한 로컬 권한 상승(LPE)

이 취약점은 ENKI WhiteHat이 발견하고 보고했습니다.

개요

CVE-2026-32223은 Windows USB 프린터 드라이버(usbprint.sys)의 힙 기반 버퍼 오버플로우 취약점입니다. 이 취약점은 Make1284IdStringFromUsbStrings 함수에서 IOCTL 0x220064 처리 중 USB 문자열 디스크립터에 대한 부적절한 검증으로 인해 발생합니다.

악의적으로 제작된 USB 프린터 장치가 연결되고 사용자 영역 프로그램이 취약한 IOCTL을 호출하면, 드라이버는 USB 장치의 MFG/MDL 문자열 디스크립터의 데이터를 소스 데이터 크기와 대상 버퍼 크기 간의 관계를 제대로 검증하지 않고 힙 버퍼에 복사하여 NonPagedPoolNx 힙 오버플로우를 초래합니다.

전체 악용 체인은 다음을 통해 SYSTEM 권한 상승을 달성합니다:

  • 잘못된 디스크립터를 사용한 USB 장치 에뮬레이션(Odroid C4의 Linux Raw Gadget 활용)
  • 힙 레이아웃 제어를 위한 Named Pipe 스프레이를 통한 Pool Feng Shui
  • 풀 오버랩 및 커널 주소 누출을 위한 Ghost Chunk 기법
  • 위조된 IRP 구조를 통한 임의 읽기/쓰기 프리미티브
  • 권한 상승을 위한 SeDebugPrivilege LUID 수정

데모

블로그 게시물

전체 기술 문서는 ENKI WhiteHat 블로그에서 확인할 수 있습니다.

면책 조항

이 저장소는 보안 연구 및 교육 목적으로만 엄격히 제공됩니다.

  • 이 저장소의 내용을 승인되지 않은 활동이나 악의적인 활동에 사용하지 마십시오.
  • 저자는 이 코드의 사용으로 인한 오용이나 피해에 대해 책임을 지지 않습니다.
도구 다운로드