Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-21420_POC — CVE-2025-21420 개념 증명 (Windows 디스크 정리 도구 권한 상승) | Kitploit
도구/GitHubGitHub/moiz-2x/cve-2025-21420_poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Analysis
GitHubmoiz-2x/cve-2025-21420_poc

CVE-2025-21420_POC

CVE-2025-21420 개념 증명 (Windows 디스크 정리 도구 권한 상승)

저장소 보기
55151년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cleanmgr.exe 디핑

새로운 버전의 cleanmgr.exe에는 SetProcessMitigationPolicy 함수 호출이 포함되어 있습니다.

Diffing
Diffing

MitigationPolicy가 16으로 설정되어 있으며, 이는 ProcessRedirectionTrustPolicy에 해당합니다.

PROCESS_MITIGATION_POLICY

Microsoft의 CWE-59: 파일 액세스 전 부적절한 링크 확인('Link Following') 설명과 함께 보면, cleanmgr.exe에 Redirection Guard가 활성화되어 있음을 추론할 수 있습니다.

Simon Zuckerbraun과 enigma0x3의 두 블로그 게시물을 읽은 후:

  1. 임의 폴더 삭제/이동/이름 변경에서 SYSTEM EoP까지
  2. UAC 우회

Simon Zuckerbraun이 언급했듯이 SilentCleanup 작업에는 C:/Config.msi 폴더를 삭제할 수 있는 충분한 권한이 있을 수 있습니다. 우리는 SilentCleanup 작업(cleanmgr.exe를 최고 권한으로 실행하는 작업) 내부에서 Arbitrary Folder Delete/Move/Rename(임의 폴더 삭제/이동/이름 변경) 취약점을 찾아 C:/Config.msi 폴더로 리디렉션하기만 하면 됩니다.

Procmon을 통한 관찰

SilentCleanup 작업을 실행하고 cleanmgr.exe의 동작을 관찰합니다.

Procmon

프로세스는 나열된 폴더가 존재하는지 확인합니다(흥미롭게도 C:\ESD가 정션(junction)인지 여부는 확인하지 않지만, Windows와 Download는 확인합니다 — 여기서는 자세히 다루지 않겠습니다).

C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download 폴더를 만들고 임의의 파일 몇 개를 넣은 다음, SilentCleanup을 다시 실행하고 다시 관찰합니다.

Procmon

SilentCleanup이 Windows와 Download 폴더 내부의 내용을 삭제하는 것을 볼 수 있습니다. 이는 폴더 내용 삭제에서 SYSTEM EoP까지에 설명된 기법을 사용하여 활용할 수 있습니다.

익스플로잇

  1. Python 스크립트가 C:\$Windows.~WS, C:\ESD\Windows, C:\ESD\Download 3개의 폴더를 만들고 더미 .txt 파일을 넣은 후 일시 중지합니다.
  2. FolderOrFileDeleteToSystem을 실행하여 Config.msi를 설정합니다.
  3. FolderContentsDeleteToFolderDelete를 실행하여 C:\ESD\Windows의 내용 정리를 C:/Config.msi로 리디렉션합니다.
    참고: AV가 이 익스플로잇 기법을 탐지할 수 있으므로 Defender에서 이 두 프로세스를 제외하세요.
  4. Python 스크립트를 재개하고 SilentCleanup을 실행하여 내용 정리를 트리거합니다.
  5. osk.exe를 실행한 다음 Ctrl-Alt-Delete를 누릅니다.

https://github.com/user-attachments/assets/d66b43ea-6706-4bce-94c4-ca3a6e97857f

도구 다운로드