
Windows 교차 장치 서비스 권한 상승 취약점인 CVE-2025-24076용 Python 익스플로잇입니다. 로컬 공격을 통해 DLL을 교체하여 SYSTEM 권한을 얻습니다.
이 스크립트는 Windows Cross Device Service의 취약점을 악용하여 Windows 11, Windows Server 2025, Windows Server 2022 23H2 (Server Core 설치) 시스템에서 권한 상승을 허용합니다.
이 취약점은 Windows Cross Device Service의 부적절한 접근 제어로 인해 발생하며, 낮은 권한의 로컬 공격자가 쓰기 가능한 디렉터리에 있는 중요한 DLL 파일(CrossDevice.Streaming.Source.dll)을 덮어쓸 수 있게 합니다.
사용자가 Windows "모바일 디바이스" 설정 페이지를 열면 시스템이 이 DLL을 로드합니다. 공격자가 이 DLL을 악성 DLL로 교체하면 해당 코드가 SYSTEM 권한으로 실행되어 완전한 권한 상승으로 이어집니다.
gcc (MinGW)가 설치되어 있는지 확인합니다.C:\poc_only_admin_can_write_to_c.txt 파일을 확인합니다.이 취약점을 완화하려면 공식 Microsoft 업데이트를 적용하여 시스템을 패치된 상태로 유지하십시오.
이 악용 스크립트는 Python으로 작성되었으며 gcc (MinGW)를 사용하여 악성 DLL을 컴파일합니다. 원본 DLL이 잠금 해제된 것을 감지한 후 DLL 교체를 수행하고, 시스템이 악성 DLL을 로드하면 권한 상승이 트리거됩니다.
스크립트 실행에 도움이 필요하거나 추가 설명이 필요하면 언제든지 문의하세요! 😊