Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21111 — Oracle VirtualBox 권한 상승 (로컬 권한 상승) 취약점 | Kitploit
도구/GitHubGitHub/mansk1es/cve-2024-21111
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubmansk1es/cve-2024-21111

CVE-2024-21111

Oracle VirtualBox 권한 상승 (로컬 권한 상승) 취약점

저장소 보기
2163532년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-21111

Oracle VirtualBox 7.0.16 이전 버전은 심볼릭 링크 추적을 통한 로컬 권한 상승 취약점이 있으며, 이로 인해 임의 파일 삭제 및 임의 파일 이동이 가능합니다.

VirtualBox는 모든 사용자가 쓸 수 있는 C:\ProgramData\VirtualBox의 로그 파일을 NT AUTHORITY\SYSTEM 권한으로 이동하여 일련번호 방식으로 백업하려고 시도하지만, 최대 10개의 로그만 백업합니다. VirtualBox는 또한 NT AUTHORITY\SYSTEM 권한으로 11번째 로그를 삭제하려고 시도하여 권한 상승으로 이어지는 2가지 버그에 노출됩니다. 이 버그를 찾는 것은 매우 흥미로웠습니다 :)

임의 파일 삭제

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33

임의 파일 이동

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8

재미있는 사실: 저와 @filip_dragovic (Wh04m1001)은 이 버그를 각자 독립적으로 발견했습니다 :D 그에게 경의를 표합니다!

신고 타임라인

  • 19/3/2024 - 취약점이 오라클에 보고됨
  • 21/3/2024 - 오라클이 취약점을 확인함
  • 13/4/2024 - 공개 권고(Public Advisory)에 대해 오라클에 통보됨
  • 16/4/2024 - CVE-2024-21111 공개 및 Oracle Critical Patch Update 공개 권고
도구 다운로드