Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/oxfemale/cve-2026-20817
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationBinary Exploitation
GitHuboxfemale/cve-2026-20817

CVE-2026-20817

CVE-2026-20817에 대한 개념 증명 익스플로잇으로, ALPC를 통한 Windows 오류 보고(WER)의 로컬 권한 상승 취약점으로, 낮은 권한의 사용자가 SYSTEM 권한으로 코드를 실행할 수 있게 합니다.

저장소 보기
1282356개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-20817 - Windows 오류 보고(WER) ALPC 권한 상승

CVE-2026-20817

설명

이 저장소는 Windows 오류 보고(WER) 서비스의 로컬 권한 상승 취약점인 CVE-2026-20817에 대한 개념 증명(PoC)을 포함합니다. 이 취약점은 인증된 낮은 권한의 사용자가 특수하게 조작된 ALPC 메시지를 WER 서비스에 전송하여 SYSTEM 권한으로 임의 코드를 실행할 수 있게 합니다.

작성자

원본 연구 및 PoC 작성자:

  • Twitter/X: @bytecodevm
  • GitHub: @oxfemale

취약점 세부 정보

  • CVE ID: CVE-2026-20817
  • 구성 요소: Windows 오류 보고(WER) 서비스
  • 공격 벡터: 로컬(ALPC)
  • 필요 권한: 낮음(인증된 사용자)
  • 영향: SYSTEM으로 권한 상승
  • 패치됨: 2026년 1월 보안 업데이트

기술 개요

WER 서비스는 \WindowsErrorReportingService라는 ALPC 포트를 노출하며 프로세스 간 통신을 위한 다양한 메서드를 제공합니다. 취약점은 SvcElevatedLaunch 메서드(0x0D)에 존재하며, 서비스가 공유 메모리에서 사용자가 제공한 명령줄 매개변수로 WerFault.exe를 실행하기 전에 호출자의 권한을 제대로 검증하지 못합니다.

작동 방식

  1. 임의의 명령줄을 포함하는 공유 메모리 생성
  2. WER ALPC 포트에 연결
  3. 메서드 0x0D로 ALPC 메시지 전송, 포함 내용:
    • 클라이언트 프로세스 ID
    • 공유 메모리 핸들
    • 명령줄 길이
  4. WER 서비스가 핸들을 복제하고 제공된 명령줄로 WerFault.exe 실행
  5. 결과 프로세스가 SYSTEM 권한으로 실행됨

획득한 권한

생성된 WerFault.exe 프로세스는 다음을 포함하는 SYSTEM 토큰으로 실행됩니다:

권한설명
SeDebugPrivilege모든 프로세스 디버그
SeImpersonatePrivilege모든 사용자 가장
다양한 표준 SYSTEM 권한전체 시스템 액세스

참고: 토큰에는 SeTcbPrivilege(운영 체제의 일부로 작동)가 포함되지 않습니다.

영향을 받는 시스템

  • Windows 10(2026년 1월 이전의 모든 버전)
  • Windows 11(2026년 1월 이전의 모든 버전)
  • Windows Server 2019(2026년 1월 이전)
  • Windows Server 2022(2026년 1월 이전)

경고

이 PoC는 교육 및 연구 목적으로만 제공됩니다. 소유한 시스템 또는 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오. 무단 사용은 법률 및 규정을 위반할 수 있습니다.

PoC 빌드

요구 사항

  • Windows SDK
  • Visual Studio(2019 이상 권장)
  • C++17 호환 컴파일러

컴파일

root@kitploit:~
# Visual Studio 개발자 명령 프롬프트 사용
cl /EHsc CVE-2026-20817_PoC.cpp
도구 다운로드