Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-47987 — CVE-2025-47987에 대한 기술 분석 및 문서로, Windows CredSSP 힙 기반 버퍼 오버플로 취약점을 통해 로컬 권한 상승을 SYSTEM으로 가능하게 합니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2025-47987
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubkaleth4/cve-2025-47987

CVE-2025-47987

CVE-2025-47987에 대한 기술 분석 및 문서로, Windows CredSSP 힙 기반 버퍼 오버플로 취약점을 통해 로컬 권한 상승을 SYSTEM으로 가능하게 합니다.

저장소 보기
24개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-47987: Windows CredSSP Elevation of Privilege

📌 이 저장소는 Windows Credential Security Support Provider (CredSSP) 프로토콜에 영향을 미치는 힙 기반 버퍼 오버플로우(Heap-based Buffer Overflow) 취약점인 CVE-2025-47987에 대한 문서 및 분석 리소스를 포함하고 있습니다.


📝 설명

이 취약점은 로컬 인증된 공격자가 시스템에서 권한을 상승시킬 수 있도록 합니다. 이 결함은 CredSSP 프로토콜의 특정 패킷을 처리할 때 메모리 관리 불량으로 인해 발생하며, 이는 다음과 같은 결과를 초래할 수 있습니다.

  • 힙 기반 버퍼 오버플로우
  • 또는 정수 오버플로우 (Integer Overflow)

식별자: CVE-2025-47987
취약점 유형: 권한 상승 (EoP)
약점 (CWE):

  • CWE-122: 힙 기반 버퍼 오버플로우
  • CWE-190: 정수 오버플로우 또는 랩어라운드
    심각도 (CVSS 3.1): 7.8 HIGH
    벡터: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

💻 영향을 받는 시스템

이 취약점은 다음을 포함한 광범위한 Microsoft 운영 체제에 영향을 미칩니다.

  • Windows 10 (버전 1507 ~ 22H2)
  • Windows 11 (버전 22H2, 23H2 및 24H2)
  • Windows Server: 2008, 2012, 2016, 2019, 2022, 2025

✅ 중요 참고 사항: 위험을 완화하려면 Microsoft 보안 카탈로그에 표시된 빌드 버전 이후로 업데이트해야 합니다.

🔍 아래 영향받는 CPE 전체 목록을 참조하십시오.


🛠️ 완화 및 해결 방법

✅ 주요 해결 방법:

Windows Update를 통해 Microsoft에서 배포하는 공식 보안 패치를 적용하십시오.

  • 공식 업데이트: Microsoft 보안 업데이트 가이드 — CVE-2025-47987
  • 패치 후 확인: winver 또는 systeminfo를 실행하여 빌드 버전이 위에 나열된 임계값을 초과하는지 확인하십시오.

⚠️ CredSSP를 비활성화하는 등 효과적인 대체 해결책은 없습니다. 이렇게 하면 원격 데스크톱, WinRM 및 PowerShell Remoting과 같은 중요한 기능에 영향을 미치기 때문입니다.


🔍 기술 분석

오버플로우는 자격 증명 지원 보안 공급자(CredSSP) 내에서, 특히 자격 증명 위임(credential delegation) 컨텍스트에서 NTLM/Kerberos 인증 구조를 처리하는 동안 발생합니다.

주요 사항:

  • 필요한 액세스: 로컬 + 인증됨 (원격 아님).
  • 사용자 상호작용: UI:N → 상호작용 필요 없음.
  • 영향: 기밀성, 무결성, 가용성의 완전한 손상 (C:H/I:H/A:H).
  • 일반적인 시나리오: 표준 사용자 권한을 가진 공격자가 CredSSP를 사용하는 서비스(예: termsrv, lsass)에 악성 요청을 보내 힙을 손상시키고 SYSTEM 권한으로 코드 실행을 달성합니다.

⚠️ 면책 조항

이 콘텐츠는 사이버 보안 정보 제공 및 연구 목적으로만 제공됩니다.

❌ 이 정보를 명시적 승인 없이 시스템을 손상시키는 데 사용하는 것은 불법이며, 국제 법률(예: CFAA, 개인정보 보호법, GDPR 등)을 위반합니다.

✅ 합법적인 사용은 승인된 감사, 윤리적 침투 테스트, 방어 개발, IDS/EDR 탐지 및 감독된 학술 교육을 포함합니다.

공식 출처:

  • NIST National Vulnerability Database — CVE-2025-47987
  • Microsoft Security Response Center (MSRC)

📚 알려진 영향받는 소프트웨어 구성 (CPE 2.2)

📣 CPE가 누락되었습니까? 발견한 내용을 [email protected]로 보고해 주십시오(승인된 연구자만 해당).


📎 참조

  • Microsoft Security Advisory — CVE-2025-47987 (공급업체 권고)
  • NVD — CVE-2025-47987 상세 정보
  • CWE-122: 힙 기반 버퍼 오버플로우
  • CWE-190: 정수 오버플로우 또는 랩어라운드

🔐 최종 업데이트: 2025-04-05 — MSRC 및 NVD의 공개 데이터 기반.
🛠️ 이 README.md 파일은 비상업적 교육 및 연구 목적으로 CC BY-NC-SA 4.0에 따라 라이선스가 부여됩니다.

도구 다운로드
시스템최대 취약 버전안전한 최소 빌드 예시
Windows 11 24H210.0.26100.4652 (제외)10.0.26100.4653+
Windows Server 202210.0.20348.3932 (제외)10.0.20348.3933+
Windows 10 22H210.0.19045.6093 (제외)10.0.19045.6094+
CPE 식별자상태비고
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*취약10.0.10240.21073까지 (제외)
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*취약10.0.14393.8246까지 (제외)
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*취약10.0.17763.7558까지 (제외)
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*취약10.0.19044.6093까지 (제외)
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*취약10.0.19045.6093까지 (제외)
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*취약10.0.22621.5624까지 (제외)
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*취약10.0.22631.5624까지 (제외)
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*취약10.0.26100.4652까지 (제외)
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*취약지정된 빌드 제한 없음
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*취약지정된 빌드 제한 없음
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*취약10.0.14393.8246까지 (제외)
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*취약10.0.17763.7558까지 (제외)
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*취약10.0.20348.3932까지 (제외)
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*취약10.0.25398.1732까지 (제외)
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*취약10.0.26100.4652까지 (제외)