
CVE-2025-57392에 대한 개념 증명으로, BenimPOS Desktop V3.0의 안전하지 않은 기본 파일 권한을 시연하여 Windows에서 악성 실행 파일 교체를 통한 권한 상승을 가능하게 합니다.
🔒 보안 취약점 보고서 제품: BenimPOS Desktop V3.0 취약점 유형: 안전하지 않은 파일 권한 영향을 받는 구성 요소: BenimPOS.exe, unins000.exe, System.Data.SQLite.dll 취약점 분류: CWE-276: 잘못된 기본 권한 PoC 작성: Fatih Bülbül 테스트 환경: Windows 11 x64 – 로컬 관리자 + 표준 사용자
🛠️ 1. 취약점 탐지 먼저 Sysinternals에서 개발한 AccessChk.exe 도구를 사용하여 BenimPOS 애플리케이션이 설치된 디렉터리의 권한을 확인했습니다: 사용된 명령어: accesschk.exe -dqvw "C:\Program Files (x86)\BenimPOS"
확인된 결과: RW Everyone FILE_ALL_ACCESS RW BUILTIN\Users FILE_ALL_ACCESS
📌 "Everyone" 및 "BUILTIN\Users" 그룹에 FILE_ALL_ACCESS 권한이 부여되었습니다. 즉, 모든 표준 사용자가 애플리케이션의 .exe 또는 .dll 파일을 수정할 수 있습니다. 📸 이 출력의 스크린샷은 아래에 제공됩니다:
try: subprocess.Popen(r"C:\Windows\System32\calc.exe") except Exception as e: with open("error_log.txt", "w") as f: f.write(traceback.format_exc()) sys.exit(1)
• 이 스크립트를 .exe 파일로 변환했습니다(예: PyInstaller 사용). • 그런 다음 원본 BenimPOS.exe 파일을 이 새 실행 파일로 교체했습니다. 🔁 프로그램 실행: • BenimPOS 대신 계산기(calc.exe)가 실행되었습니다. 📸 스크린샷(calc.exe 실행):
🧨 3. 영향 및 위험 이 취약점의 영향은 치명적입니다: 범주 설명 권한 상승 표준 사용자가 관리자 권한으로 프로세스를 가장할 수 있습니다. 악성 코드 삽입 EXE 또는 DLL 파일을 수정하여 백도어를 삽입할 수 있습니다. 애플리케이션 변조 POS 애플리케이션을 악의적인 기능으로 변경하여 사용자를 속일 수 있습니다.
🩹 4. 권장 해결 방법