
권한 없는 사용자로 NTFS 권한을 우회하여 모든 파일 읽기
CVE-2020-16938은 권한이 없는 사용자가 전체 디스크에 대해 무제한 파일 읽기 기능을 얻을 수 있게 하는 취약점입니다. 이 버그는 제 친구 Jonas에 의해 처음 발견 및 보고되었습니다. 그의 PoC는 여기에서 찾을 수 있습니다.
제가 만든 익스플로잇 버전은 7zip을 사용하지 않고 직접 핸들을 얻기 위해 여러 Windows API 호출로 구성되어 있습니다. PoC는 poc 폴더에서 찾을 수 있으며, 이는 제가 얼마 전에 만든 트윗을 반영합니다.
요약하면, 이 익스플로잇을 사용하면 전체 디스크를 덤프할 수 있습니다. 덤프 자체는 7zip이나 NTFS를 지원하는 다른 파서를 사용하여 열 수 있습니다.
