Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MSC-EvilTwin-Local-Privilege-Escalation — CVE-2025-26633 (CVSS 7.8) – Water Gamayun APT에 의해 활발히 악용된 제로데이 MMC .msc EvilTwin LPE입니다. PoC는 패치되지 않은 Windows 10/11/Server에서 악성 MSC 파일을 통해 로컬 관리자를 생성합니다. 2025년 3월에 패치됨. 승인된 테스트 전용. | Kitploit
도구/GitHubGitHub/mbanyamer/msc-eviltwin-local-privilege-escalation
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingBinary Exploitation
GitHub

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
mbanyamer/msc-eviltwin-local-privilege-escalation

MSC-EvilTwin-Local-Privilege-Escalation

CVE-2025-26633 (CVSS 7.8) – Water Gamayun APT에 의해 활발히 악용된 제로데이 MMC .msc EvilTwin LPE입니다. PoC는 패치되지 않은 Windows 10/11/Server에서 악성 MSC 파일을 통해 로컬 관리자를 생성합니다. 2025년 3월에 패치됨. 승인된 테스트 전용.

저장소 보기
43910개월 전아직 검토되지 않음

CVE-2025-26633 - Microsoft Management Console (.msc) EvilTwin 로컬 권한 상승 PoC

공개 시점의 제로데이 (2025년 3월) – Water Gamayun APT에 의해 실제 환경에서 활발히 악용됨
공인된 보안 테스트 및 연구용으로만 사용

취약점 세부 정보

  • 익스플로잇 제목: Microsoft Management Console (MMC) - MSC EvilTwin 로컬 권한 상승 / 임의 코드 실행
  • CVE: CVE-2025-26633
  • CVSS v3.1: 7.8 (높음) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • 영향을 받는 시스템:
    • Windows 10 (모든 에디션)
    • Windows 11 (모든 에디션)
    • Windows Server 2016 – 2025
      → 2025년 3월 패치 화요일 이전의 패치되지 않은 시스템
  • 패치: 2025년 3월 업데이트 (예: KB5053602 이상)
  • 발견 및 공개: Zero Day Initiative를 통해 조정
  • ZDI 권고: ZDI-25-150
  • Microsoft 권고: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

저자

  • Mohammed Idrees Banyamer
    요르단 | 보안 연구원
    Instagram: @banyamer_security
    GitHub: https://github.com/mbanyamer

개념 증명

이 저장소는 악성 .msc (MMC 스냅인) 파일을 통해 임의 명령 실행을 보여주는 개념 증명 익스플로잇을 포함합니다.

낮은 권한의 사용자가 mmc.exe를 사용하여 조작된 .msc 파일을 열면, 포함된 RunCommand 동작이 사용자의 권한으로 실행되어 특정 공격 체인에서 사후 침투 측면 이동이나 권한 상승이 가능합니다.

현재 PoC는 자동으로 로컬 관리자 계정을 생성합니다:

  • 사용자 이름: hacker
  • 비밀번호: P@ssw0rd123!

사용 방법

python3 cve-2025-26633_poc.py
도구 다운로드