
CVE-2025-26633 (CVSS 7.8) – Water Gamayun APT에 의해 활발히 악용된 제로데이 MMC .msc EvilTwin LPE입니다. PoC는 패치되지 않은 Windows 10/11/Server에서 악성 MSC 파일을 통해 로컬 관리자를 생성합니다. 2025년 3월에 패치됨. 승인된 테스트 전용.
공개 시점의 제로데이 (2025년 3월) – Water Gamayun APT에 의해 실제 환경에서 활발히 악용됨
공인된 보안 테스트 및 연구용으로만 사용
7.8 (높음) – AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H이 저장소는 악성 .msc (MMC 스냅인) 파일을 통해 임의 명령 실행을 보여주는 개념 증명 익스플로잇을 포함합니다.
낮은 권한의 사용자가 mmc.exe를 사용하여 조작된 .msc 파일을 열면, 포함된 RunCommand 동작이 사용자의 권한으로 실행되어 특정 공격 체인에서 사후 침투 측면 이동이나 권한 상승이 가능합니다.
현재 PoC는 자동으로 로컬 관리자 계정을 생성합니다:
hackerP@ssw0rd123!python3 cve-2025-26633_poc.py