Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-9442 — OpenVPN Connect for Windows (MSI) - 3.1.0.361 - 권한 상승 | Kitploit
도구/GitHubGitHub/hessandrew/cve-2020-9442
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubhessandrew/cve-2020-9442

CVE-2020-9442

OpenVPN Connect for Windows (MSI) - 3.1.0.361 - 권한 상승

저장소 보기
2566년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

익스플로잇 제목: OpenVPN Connect for Windows (MSI) - 3.1.0.361 - 권한 상승

날짜: 2020-02-28
작성자: Andrew Hess
소프트웨어 링크: https://openvpn.net/client-connect-vpn-for-windows/
버전: 3.1.0.361 (MSI)
CVE: CVE-2020-9442

이력

2019.12.15 - 취약점 발견
2019.12.15 - 공급업체에 최초 연락
2020.01.xx - 공급업체 패치 - 3.1.1 (378) 베타

3.1.1 (378) 베타 릴리스 노트

설치 파일 위치와 관련된 보안 문제에 대한 수정 사항이 구현되었습니다.

소프트웨어 설명

이것은 OpenVPN Inc.에서 개발 및 유지 관리하는 Windows 워크스테이션 플랫폼용 공식 OpenVPN Connect 클라이언트 소프트웨어입니다. Windows용 VPN을 활성화하기 위해 OpenVPN Access Server에 권장되는 클라이언트 프로그램입니다. 최신 버전의 OpenVPN for Windows는 당사 웹사이트에서 다운로드할 수 있습니다.

OpenVPN Access Server가 있는 경우, 자체 Access Server에서 직접 OpenVPN Connect 클라이언트 소프트웨어를 다운로드하는 것이 좋습니다. 그러면 Windows용 VPN을 사용하기 위해 사전 구성된 상태로 제공됩니다. 여기에서 제공되는 버전에는 연결을 위한 구성이 포함되어 있지 않지만, 기존 설치를 업데이트하고 설정을 유지하는 데 사용할 수 있습니다.

익스플로잇 설명

C:\ProgramData\OpenVPN Connect의 허용적 폴더 권한으로 인해 관리자 권한이 없는 공격자가 tapinstall.exe 옆에 악성 DLL을 배치할 수 있습니다. OpenVPN 클라이언트가 설치되거나 업그레이드되는 즉시 악성 DLL이 tapinstall에 의해 로드되고 셸코드가 실행됩니다.

tapinstall에서 검색하는 DLL:

DEVRTL.dll SPINF.dll drvstore.dll DEVOBJ.dll newdev.dll VCRUNTIME140.dll

재현 단계

  • 악성 drvstore.dll을 C:\ProgramData\OpenVPN Connect\drivers\tap\amd64\win10에 넣습니다.
  • openvpn-connect-3.1.0.361_signed.msi를 설치합니다.
  • 셸코드가 SYSTEM 계정으로 실행됩니다.

영향

가능한 공격자는 시스템 권한을 획득합니다.

도구 다운로드