Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-12889 | Kitploit
도구/GitHubGitHub/nulsect0r/cve-2019-12889
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed Teaming
GitHubnulsect0r/cve-2019-12889

CVE-2019-12889

저장소 보기
317년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

#CVE-2019-12889

요약

SailPoint Desktop Password Reset 7.2에는 인증되지 않은 권한 상승 취약점이 존재합니다. Windows 로그온 화면에만 로컬로 접근할 수 있는 사용자는 자신의 권한을 NT AUTHORITY\System으로 상승시킬 수 있습니다. 공격자는 성공적인 악용을 위해 머신에 대한 로컬 접근 권한이 필요합니다. 공격자는 컴퓨터를 로컬 네트워크/WAN에서 분리하고 인터넷에 연결된 액세스 포인트/네트워크에 연결해야 합니다. 그 시점에서 공격자는 비밀번호 재설정 기능을 실행할 수 있으며, 이로 인해 웹 브라우저가 노출됩니다. 로컬 Windows 시스템 함수(예: 파일 업로드)를 호출하는 사이트를 탐색하면 로컬 파일 시스템이 노출됩니다. 거기에서 공격자는 권한 있는 명령 셸을 실행할 수 있습니다.

재현 단계:

  1. 로그인 화면에서 사무실 네트워크 연결을 끊고 다른 Wi-Fi 인터넷 액세스 포인트에 연결합니다. 그런 다음 비밀번호 찾기(Forgot Password)를 선택합니다.

  2. 브라우저 창이 팝업되지만 비밀번호 재설정 인트라넷 사이트에 연결하지 못하고 추가 옵션이 포함된 오류 메시지가 표시됩니다. 페이지 새로 고침(Refresh the page) 링크를 클릭합니다.

  3. 브라우저 창이 새로 고쳐지면 Bing에서 이 사이트 검색(Search for this site on Bing) 링크를 클릭합니다.

  4. Bing 검색 페이지에서 카메라 버튼(이미지로 검색)을 클릭합니다.

  5. Try Visual Search 팝업 상자에서 찾아보기(browse) 링크를 클릭합니다.

  6. 파일 탐색기 창이 나타나며 C:\Windows\System32 폴더가 표시됩니다. 파일 형식 선택 상자(Custom Files)를 클릭하고 모든 파일(All Files)로 변경합니다. 아래로 스크롤하여 cmd 응용 프로그램을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행(Run as administrator) 옵션을 선택합니다.

  7. 오른쪽 상단 모서리에 있는 X 버튼을 눌러 파일 탐색기와 Desktop Password Rest 창을 닫습니다. whoami를 입력하면 권한이 NT AUTHORITY\SYSTEM으로 표시됩니다.

도구 다운로드