Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-27965 — 스택 기반 버퍼 오버플로 in MsIo64.sys, nt authority/system으로의 로컬 권한 상승 개념 증명 | Kitploit
도구/GitHubGitHub/mathisvickie/cve-2021-27965
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

스택 기반 버퍼 오버플로 in MsIo64.sys, nt authority/system으로의 로컬 권한 상승 개념 증명

저장소 보기
1355년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-27965

CVE-2021-27965를 악용하여 시스템 명령을 실행하여 LPE를 수행하는 간단한 PoC.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

서명된 MICSYS Windows 드라이버(MsIo64.sys)에서 전체 로컬 시스템의 손상으로 이어질 수 있는 문제가 발견되었습니다. 드라이버의 ioctl 디스패치 루틴은 all IOCTL 코드에서 스택 기반 버퍼 오버플로우가 발생하며 사용자 제공 버퍼에 대한 검증도 부족합니다.

IOCTL

누구나 핸들을 생성하고 이러한 IOCTL 코드에 ioctl 요청을 보낼 수 있으며, 이는 Windows 보안 모델을 위반합니다:

  • 0x80102040 - 호출 프로세스로의 임의 물리 메모리 매핑 및 확인되지 않은 포인터 접근 (시스템 충돌/DoS 가능)
  • 0x80102044 - 물리 메모리 매핑 해제 및 확인되지 않은 포인터 접근 (시스템 충돌/DoS 가능)
  • 0x80102050 - 임의 포트 읽기 (byte, word, dword)
  • 0x80102054 - 임의 포트 쓰기 (byte, word, dword)

스택 버퍼 오버플로우

각 IOCTL 코드에서 드라이버는 _Irp->SystemBuffer_에 직접 접근하지 않고 memcpy와 유사한 함수를 사용하여 _Irp->SystemBuffer_를 현재 함수의 스택 프레임 버퍼(항상 고정 크기)로 복사한 후 이 버퍼를 사용합니다. _Irp->SystemBuffer_와 Irp->CurrentStackLocation->InputBufferLength 모두 호출 프로세스에 의해 제어되므로, 악의적인 공격자는 함수 스택 프레임 내부의 버퍼를 오버플로우할 만큼 충분히 큰 버퍼를 보낼 수 있습니다. 참고: DriverEntry에 **__security_init_cookie()**가 있더라도, ioctl 디스패치에는 어떤 이유로 **__security_check_cookie()**가 누락되어 있습니다.

PoC 컴파일

TODO

테스트 환경

TODO

도구 다운로드