Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-36874 — Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability. | Kitploit
도구/GitHubGitHub/johnnygreeme/cve-2023-36874
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubjohnnygreeme/cve-2023-36874

CVE-2023-36874

Educational Proof of Concept (PoC) for CVE-2023-36874 — Windows Error Reporting (WER) Local Privilege Escalation vulnerability.

저장소 보기
17일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-36874 개념 증명(PoC)

CVE-2023-36874 취약점의 교육 및 방어 연구용 구현으로, Windows 오류 보고(WER) 구성 요소 내의 로컬 권한 상승(LPE) 결함을 시연합니다.

⚠️ 면책 조항

이 저장소와 제공된 소스 코드는 엄격히 교육 목적, 보안 연구 및 방어적 감사 용도로만 제공됩니다. 명시적인 승인 없이 프로덕션 시스템이나 환경에서 이 코드를 실행하지 마십시오. 저자는 본 자료를 통해 이루어진 어떠한 오용, 손상 또는 불법 활동에 대해서도 책임을 지지 않습니다.


🔍 취약점 개요

CVE-2023-36874는 **Windows 오류 보고(WER)**의 논리적 권한 상승 취약점입니다.

낮은 권한의 공격자는 Windows 개체 관리자(Object Manager) 네임스페이스를 조작하여 이 결함을 악용할 수 있습니다. 로컬 세션 디렉터리 내에 사용자 지정 심볼릭 링크(\??\C:)를 생성함으로써 공격자는 루트 드라이브로 전달되는 파일 액세스 요청을 리디렉션할 수 있습니다.

높은 권한의 서비스(NT AUTHORITY\SYSTEM)가 특정 문서화되지 않은 COM 인터페이스(예: IErcLuaSupport)를 사용하여 오류 보고 작업을 트리거하면, 리디렉션된 경로에서 파일을 부적절하게 실행합니다. 이를 통해 사용자가 제어하는 바이너리(wermgr.exe)가 SYSTEM 권한으로 실행될 수 있습니다.

🛠️ 프로젝트 구조

  • main.cpp — 환경 설정, 개체 관리자 심볼릭 링크 생성 및 COM 상호 작용을 담당하는 주요 C++ 소스 코드입니다.
  • exploit.exe (자리 표시자) — 권한 있는 서비스에 의해 실행될 대상 페이로드 바이너리입니다.

🚀 프로젝트 빌드

사전 요구 사항

  • C++를 사용한 데스크톱 개발 워크로드가 설치된 Visual Studio 2022(또는 그 이상).
  • 대상 운영 체제: 패치되지 않은 Windows 10/11 또는 Windows Server(2023년 7월 보안 업데이트 이전).

Visual Studio 구성

  1. Visual Studio를 열고 새 C++ 빈 프로젝트를 만듭니다.
  2. 소스 파일에 main.cpp를 추가합니다.
  3. 중요: 빌드 구성을 x86(Win32)에서 **x64**로 변경합니다. 이 익스플로잇은 64비트 시스템 경로 확인에 의존합니다.
  4. 솔루션을 빌드합니다(Ctrl + Shift + B).

📊 기술적 흐름 및 실행 동작

실행되면 프로그램은 백그라운드에서 다음 작업을 수행합니다:

  1. 환경 초기화: C:\ProgramData에 더미 보고서 폴더를 만들고 C:\Users\Public\test\Windows\System32에 미러 디렉터리 구조를 준비합니다.
  2. 개체 관리자 하이재킹: NtCreateSymbolicLinkObject를 호출하여 로컬 세션 드라이브 C: 쿼리를 사용자 지정 Public\test 폴더로 다시 라우팅합니다.
  3. COM 활성화: CLSID_ERCLuaSupport를 사용하여 프로세스 외부(out-of-process) COM 서버에 연결합니다.
  4. 실행 트리거: 권한 있는 서비스가 SubmitReport()를 통해 더미 보고서를 로드하고 제출하도록 강제합니다. 시스템은 C:\Windows\System32\wermgr.exe를 실행하려 시도하지만 페이로드로 리디렉션됩니다.

출력

이 바이너리는 백그라운드에서 조용히 실행됩니다.

  • 성공하면 종료 코드는 0이며 페이로드가 NT AUTHORITY\SYSTEM 컨텍스트에서 실행됩니다.
  • 실패하면(예: 사전 요구 사항 누락 또는 이미 적용된 패치로 인해) -1로 종료됩니다.

🛡️ 수정 및 패치

이 문제는 2023년 7월 패치 화요일(Patch Tuesday) 업데이트 주기에서 Microsoft에 의해 공식적으로 해결되었습니다.

이 취약점 및 유사한 취약점을 완화하려면:

  • 운영 체제를 최신 누적 품질 업데이트로 유지하십시오.
  • 사용자 지정 시스템 수준 서비스 내에서 경로 검증 및 가장(impersonation) 토큰 정리가 제대로 구현되었는지 확인하십시오.
도구 다운로드