
Brute Ratel C4 BOF로, Windows 접근성 ATConfig의 레지스트리 심볼릭 링크 경쟁 조건을 악용하여 임의의 HKLM 레지스트리 값을 작성함으로써 SYSTEM 권한으로 권한 상승을 수행합니다.
Brute Ratel C4 BOF 재구현으로, Filip Dragovic(@Wh04m1001) / MDSec ActiveBreach의 RegPwn 익스플로잇 포트입니다.
이것은 원본 C# 익스플로잇의 Flangvik의 CS BOF 재구현을 더 조잡하게 만든 BRc4 BOF 재구현입니다. 취약점 연구와 익스플로잇에 대한 모든 공로는 여전히 Filip Dragovic과 MDSec에게 있습니다.
Windows 접근성 ATConfig 메커니즘의 레지스트리 심볼릭 링크 경쟁 조건을 악용하여 일반 사용자 컨텍스트에서 보호된 HKLM 레지스트리 키에 임의의 값을 씁니다(로컬 권한 상승).
Windows 11 25H2/24H2, Windows 10 21H2, Windows Server 2016/2019/2022 2026년 3월 패치 이전 버전을 대상으로 합니다.
경고: 이 익스플로잇은 경쟁 조건의 일부로 워크스테이션을 잠급니다.
msiserver(Windows Installer) 서비스의 ImagePath. 이 서비스는 SYSTEM으로 실행되며 일반 사용자가 시작할 수 있습니다.
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath
x86_64-w64-mingw32-gcc(MinGW-w64 크로스 컴파일러)가 필요합니다.
make # BOF 빌드 (regpwn.x64.o)
make test # 독립 실행형 EXE 빌드 (regpwn.x64.exe)
make clean
x64 전용입니다.