Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-29336 — # CVE-2023-29336 개념 증명 익스플로잇 영향을 받는 Windows 시스템에서 SYSTEM 수준의 액세스를 가능하게 하는 Win32k 권한 상승 취약점인 CVE-2023-29336에 대한 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/m-cetin/cve-2023-29336
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationBinary Exploitation
GitHubm-cetin/cve-2023-29336

CVE-2023-29336

# CVE-2023-29336 개념 증명 익스플로잇 영향을 받는 Windows 시스템에서 SYSTEM 수준의 액세스를 가능하게 하는 Win32k 권한 상승 취약점인 CVE-2023-29336에 대한 개념 증명 익스플로잇입니다.

저장소 보기
211333년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-29336 - Win32k 로컬 권한 상승 - PoC

현재는 패치되었지만 활발히 악용되었던 Microsoft Windows의 보안 결함에 대한 세부 정보가 공개되었습니다. 이 결함은 위협 행위자가 영향을 받는 시스템에서 상승된 권한을 획득하는 데 악용될 수 있습니다.

CVE-2023-29336으로 추적되는 이 취약점은 심각도 7.8로 평가되며, Win32k 구성 요소의 권한 상승 버그와 관련되어 있습니다.

"이 취약점을 성공적으로 악용한 공격자는 SYSTEM 권한을 획득할 수 있습니다."라고 Microsoft는 지난달 Patch Tuesday 업데이트의 일환으로 발표한 보안 공지에서 밝혔습니다.

Avast 연구원인 Jan Vojtěšek, Milánek, Luigino Camastra가 이 결함을 발견하고 보고한 공로를 인정받았습니다.

Win32k.sys는 커널 모드 드라이버이자 Windows 아키텍처의 필수적인 부분으로, 그래픽 장치 인터페이스(GUI) 및 창 관리를 담당합니다.

현재 이 결함의 실제 악용(in-the-wild)과 관련된 정확한 세부 사항은 알려지지 않았지만, Numen Cyber는 Microsoft가 발표한 패치를 분석하여 Windows Server 2016용 개념 증명(PoC) 익스플로잇을 제작했습니다.

도구 다운로드