
CVE-2021-36934에 대한 개념 증명 익스플로잇으로, Windows Volume Shadow Copy 파일을 내보내 권한 상승 및 해시 기반 자격 증명 위조를 가능하게 합니다.
CVE-2021–36934
파생된 해시는 PTH 및 bills 등의 위조에 사용됩니다. 여기서는 자세한 분석을 제공하지 않습니다.
또한, 대부분의 시스템 파일에 대한 접근 권한을 얻을 수 있다는 점을 고려할 때, 마이크로소프트 관계자들도 이를 권한 상승 취약점으로 분류한 바와 같이, 이 외에도 더 많은 공격 방법이 존재해야 합니다.
볼륨 섀도에서 파일을 내보내기 위해 간단한 스크립트가 사용되며, 단지 아이디어를 제공할 뿐입니다. 관리자 권한이 없다는 점을 감안할 때, 직접 작성하는 것이 더 쉽고, mimikatz보다 탐지를 피하기 쉬우며, 효과도 더 좋을 것입니다. 사람마다 의견이 다릅니다.
Windows 10 버전 1809 이후의 모든 버전