Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HardBreacher — Kaspersky 엔드포인트용 안티바이러스 제로데이 권한 상승 취약점 | Kitploit
도구/GitHubGitHub/msnightmare/hardbreacher
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitation
GitHubmsnightmare/hardbreacher

HardBreacher

Kaspersky 엔드포인트용 안티바이러스 제로데이 권한 상승 취약점

저장소 보기
11431101일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HardBreacher

Kaspersky 엔드포인트용 안티바이러스 제로데이 권한 상승 취약점

이제 이 문제가 Microsoft 외부로 새어 나오고 있습니다. 홈 버전과 상용 버전 중 어느 쪽에서 버그를 찾을지에 대한 투표가 있었고, 투표 결과는 상용 버전이었습니다.

이 글을 작성하는 시점에서, 이 개념 증명(PoC)은 완전히 패치된 Windows 11 25H2 및 Kaspersky for Endpoint v14.0.0.504에서 작동합니다.

PoC는 전혀 좋은 상태가 아닙니다. 기본적으로 임시방편으로 붙인 수준이며, 그냥 작동하게 만든 것뿐입니다. 오류와 함께 실행에 실패하므로 계속 다시 실행해야 합니다. 성공하면 C:\Windows\System32\MY_SNAKE_IS_SOLID.dll 파일을 현재 사용자에게 전체 권한으로 생성합니다.

이것의 흥미로운 점은 Kaspersky가 UI 프로세스에 대한 제어권을 빼앗기면 완전히 통제력을 잃는다는 것입니다. 기능을 중단시키거나, 허용되지 않은 파일에 대한 접근을 허용/차단하도록 만들 수 있습니다. PoC가 성공하면 운영 체제 전체가 엉망이 됩니다.

어쨌든, 제가 테스트해서 작동한(재부팅 후) 쓸모없는 스크린샷이 여기 있습니다. Untitled

그럼에도 불구하고, 저는 이것이 안정적인 무소음 원클릭 익스플로잇으로 발전될 수 있다고 생각합니다. 다만 그렇게 할 시간과 자원이 없을 뿐입니다.

도구 다운로드