Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RegPwnBRc4BOF — Brute Ratel C4 BOF로, Windows 접근성 ATConfig의 레지스트리 심볼릭 링크 경쟁 조건을 악용하여 임의의 HKLM 레지스트리 값을 작성함으로써 SYSTEM 권한으로 권한 상승을 수행합니다. | Kitploit
도구/GitHubGitHub/n0isegat3/regpwnbrc4bof
Privilege EscalationExploitationPost-ExploitationRed TeamingBinary Exploitation
GitHubn0isegat3/regpwnbrc4bof

RegPwnBRc4BOF

Brute Ratel C4 BOF로, Windows 접근성 ATConfig의 레지스트리 심볼릭 링크 경쟁 조건을 악용하여 임의의 HKLM 레지스트리 값을 작성함으로써 SYSTEM 권한으로 권한 상승을 수행합니다.

저장소 보기
35개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RegPwn BOF for Brute Ratel C4

Brute Ratel C4 BOF 재구현으로, Filip Dragovic(@Wh04m1001) / MDSec ActiveBreach의 RegPwn 익스플로잇 포트입니다.

이것은 원본 C# 익스플로잇의 Flangvik의 CS BOF 재구현을 더 조잡하게 만든 BRc4 BOF 재구현입니다. 취약점 연구와 익스플로잇에 대한 모든 공로는 여전히 Filip Dragovic과 MDSec에게 있습니다.

  • Flangvik의 CS BOF 재구현: https://github.com/Flangvik/RegPwnBOF
  • 블로그 게시물: https://www.mdsec.co.uk/2026/03/rip-regpwn/
  • 원본 저장소: https://github.com/mdsecactivebreach/RegPwn
  • CVE: CVE-2026-24291

기능

Windows 접근성 ATConfig 메커니즘의 레지스트리 심볼릭 링크 경쟁 조건을 악용하여 일반 사용자 컨텍스트에서 보호된 HKLM 레지스트리 키에 임의의 값을 씁니다(로컬 권한 상승).

Windows 11 25H2/24H2, Windows 10 21H2, Windows Server 2016/2019/2022 2026년 3월 패치 이전 버전을 대상으로 합니다.

경고: 이 익스플로잇은 경쟁 조건의 일부로 워크스테이션을 잠급니다.

기본 대상

msiserver(Windows Installer) 서비스의 ImagePath. 이 서비스는 SYSTEM으로 실행되며 일반 사용자가 시작할 수 있습니다.

사용법

Brute Ratel C4

root@kitploit:~
badger> coffexec c:\maldev\projects\RegPwnBRc4BOF\regpwn.x64.o C:\JustAnotherPath\badger.exe SYSTEM\ControlSet001\Services\msiserver ImagePath

빌드

x86_64-w64-mingw32-gcc(MinGW-w64 크로스 컴파일러)가 필요합니다.

root@kitploit:~
make        # BOF 빌드 (regpwn.x64.o)
make test   # 독립 실행형 EXE 빌드 (regpwn.x64.exe)
make clean

x64 전용입니다.

도구 다운로드