Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21250 — # CVE-2026-21250 기술 문서 및 리소스 Windows HTTP.sys 로컬 권한 상승 취약점에 대한 기술 문서와 리소스로, 영향을 받는 버전, CVSS 세부 정보, 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/kaleth4/cve-2026-21250
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHubkaleth4/cve-2026-21250

CVE-2026-21250

# CVE-2026-21250 기술 문서 및 리소스 Windows HTTP.sys 로컬 권한 상승 취약점에 대한 기술 문서와 리소스로, 영향을 받는 버전, CVSS 세부 정보, 완화 지침을 포함합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-21250: Windows HTTP.sys 로컬 권한 상승

Windows 11 24H2 - 로컬 권한 상승

🚨 CVE-2026-21250 취약점에 대한 기술 분석 및 리소스 Windows 11 24H2 / 25H2 - Windows Server 2022/2025


이 저장소는 Windows의 HTTP.sys 드라이버에서 로컬 권한 상승(LPE)을 허용하는 신뢰할 수 없는 포인터 역참조 결함인 CVE-2026-21250 취약점 연구를 위한 기술 문서와 리소스를 포함합니다.

📝 설명

이 취약점은 낮은 권한을 가진 공격자가 시스템에 대한 로컬 접근 권한을 이용하여 HTTP.sys 구성 요소의 잘못된 포인터 관리를 악용함으로써 상승된 권한으로 코드를 실행할 수 있게 합니다.

📊 기술 세부 정보 (NVD)

  • CWE ID: CWE-822 (Untrusted Pointer Dereference)
  • CVSS 3.1 기본 점수: 7.8 (높음)
  • 공격 벡터: 로컬 (AV:L)
  • 필요 권한: 낮음 (PR:L)
  • 영향: 기밀성, 무결성, 가용성에 대한 전체 영향 (C:H/I:H/A:H)
  • 전체 벡터: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

📊 기술 세부 정보 표 (NVD)

메트릭값설명
CWE IDCWE-822Untrusted Pointer Dereference
CVSS 3.1 기본 점수7.8 (높음)심각도 점수
CVSS 벡터AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H로컬, 낮은 복잡성, 상호작용 없음
CVE 공개일2026년 2월 10일공식 릴리스 날짜
보고 신뢰도확인됨Microsoft 및 NVD에 의해 검증됨

💻 영향을 받는 시스템

이 취약점은 다음 Windows 버전에 영향을 미칩니다:

  • Windows 11 24H2 (x64 및 arm64) - 빌드 10.0.26100.7781까지
  • Windows 11 25H2 (x64 및 arm64) - 빌드 10.0.26200.7781까지
  • Windows 11 26H1 (x64 및 arm64) - 빌드 10.0.28000.1575까지
  • Windows Server 2022 (23H2) - 빌드 10.0.25398.2149까지
  • Windows Server 2025 - 빌드 10.0.26100.32313까지

🔹 참고: 언급된 빌드 이후의 버전은 취약하지 않습니다 (2026년 2월에 패치됨).


⚠️ 악용 영향

이 취약점을 성공적으로 악용한 공격자는 SYSTEM 권한을 얻을 수 있으며, 다음이 가능해집니다:

  • 시스템 완전 제어
  • 기밀 데이터 접근
  • 시스템 무결성 수정
  • 가용성 중단

🛠️ 완화 및 패치

Microsoft가 제공하는 보안 업데이트를 적용하는 것이 권장됩니다:

🔧 필요 조치

✅ 보안 패치 적용 즉시 다음에서:

  • Microsoft Security Update Guide (CVE-2026-21250)

📋 악용 상태

  • 공개 공개: 아니요
  • 공격에서 악용됨: 아니요
  • 익스플로잇 코드 성숙도: 테스트되지 않음
  • 수정 수준: 공식 패치 사용 가능
  • 보고 신뢰도: 확인됨

⚠️ FAQ

Q: 이 취약점을 악용하면 공격자가 어떤 권한을 얻을 수 있나요? 🔹 A: SYSTEM 권한 (NT AUTHORITY\SYSTEM), 시스템 완전 제어가 가능합니다.


🔗 공식 참조

  • Microsoft Security Response Center (MSRC)
  • National Vulnerability Database (NVD)
  • CVE.org의 CVE-2026-21250

⚖️ 면책 조항

이 콘텐츠는 교육 및 사이버보안 연구 목적으로만 제공됩니다. 정보는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 사용자는 모든 관련 법률 및 규정을 준수할 책임이 있습니다.


최종 업데이트: 2026년 2월 10일
버전: 1.0

도구 다운로드
운영 체제아키텍처취약한 최대 빌드
Windows 11 24H2x64 / ARM6410.0.26100.7781
Windows 11 25H2x64 / ARM6410.0.26200.7781
Windows Server 2022 (23H2)x6410.0.25398.2149
Windows Server 2025x6410.0.26100.32313
운영 체제KB빌드날짜
Windows 11 24H2 (x64)5077181 / 507721210.0.26100.7840 / 77812026년 2월 10일
Windows 11 24H2 (ARM64)5077181 / 507721210.0.26100.7840 / 77812026년 2월 10일
Windows 11 25H2 (x64)5077181 / 507721210.0.26200.7840 / 77812026년 2월 10일
Windows 11 25H2 (ARM64)5077181 / 507721210.0.26200.7840 / 77812026년 2월 10일
Windows Server 2022 23H2507589710.0.25398.21492026년 2월 10일
Windows Server 20255075899 / 507594210.0.26100.32370 / 323132026년 2월 10일