Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-2636_PoC — CVE-2026-2636에 대한 개념 증명(PoC)으로, Windows CLFS.sys 취약점으로 인해 CreateLogFile 핸들에 대한 ReadFile을 통해 BSoD(블루 스크린)가 발생하며, 권한이 없는 사용자의 서비스 거부(DoS)를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/oxfemale/cve-2026-2636_poc
Exploit FrameworksVulnerability AnalysisExploitation
GitHuboxfemale/cve-2026-2636_poc

CVE-2026-2636_PoC

CVE-2026-2636에 대한 개념 증명(PoC)으로, Windows CLFS.sys 취약점으로 인해 CreateLogFile 핸들에 대한 ReadFile을 통해 BSoD(블루 스크린)가 발생하며, 권한이 없는 사용자의 서비스 거부(DoS)를 가능하게 합니다.

저장소 보기
15356개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-2636: CLFS.sys 복구 불가능한 상태로 인한 BSoD

CVE-2026-2636

개요

CVE-2026-2636은 Windows 공통 로그 파일 시스템(CLFS) 드라이버(CLFS.sys)의 취약점입니다. 권한이 없는 사용자가 CreateLogFile을 통해 열린 핸들에서 ReadFile API를 호출하여 복구 불가능한 시스템 상태를 유발할 수 있습니다. 이로 인해 블루 스크린 오브 데스(BSoD)가 발생하여 서비스 거부(DoS)로 이어집니다.

CVSS 벡터: (공식 배정 대기 중)
영향: 서비스 거부(시스템 충돌)
발견 시기: 2025
패치 릴리스: 2025년 9월 누적 업데이트


영향을 받는 시스템

버전상태
Windows 11 23H2 및 이전 버전? 취약
Windows 11 2024 LTSC(2025년 9월 이전)? 취약
Windows Server 2025(2025년 9월 이전)? 취약
Windows 11 2024 LTSC(2025년 9월 업데이트 적용)? 패치됨
Windows Server 2025(2025년 9월 업데이트 적용)? 패치됨
Windows 25H2(2025년 9월 출시)? 패치됨

기술적 심층 분석

근본 원인 분석

이 취약점은 CWE-159: 특수 요소의 잘못된 사용에 대한 부적절한 처리에서 비롯됩니다. 구체적으로, CLFS 드라이버가 CLFS 로그 파일에 대한 읽기 작업과 관련된 I/O 요청 패킷(IRP)의 플래그 조합을 제대로 검증하지 못합니다.

IRP 플래그 동작

CreateLogFile로 생성된 핸들에서 ReadFile을 통해 읽기 작업이 시작되면 시스템은 특정 플래그가 포함된 IRP를 생성합니다:

플래그값설명
IRP_PAGING_IO0x02I/O가 메모리 페이징(페이지 파일 또는 메모리 매핑 파일)과 관련됨을 나타냄
IRP_INPUT_OPERATION가변I/O 작업에 입력 데이터 전송이 포함됨을 나타냄

핵심 통찰: 올바른 함수 동작을 위해서는 이러한 플래그 중 최소 하나가 활성화되어야 합니다. PoC 시나리오에서는 둘 다 비활성화되어 BSoD를 유발하는 잘못된 처리 경로로 이어집니다.

이것이 중요한 이유

CLFS 하위 시스템은 과거 취약점의 원인이 되어 왔지만(종종 조작된 .blf 파일과 관련), 이 문제는 다음과 같은 점에서 독특합니다:

  • ? 악의적으로 조작된 로그 파일이 필요하지 않음
  • ? 합법적인 Windows API 호출의 예상치 못한 시퀀스에만 의존함
  • ? 드라이버가 사용자 모드의 I/O 요청을 처리하는 방식의 논리적 결함을 드러냄
  • ? 권한이 없는 사용자에 의해 트리거될 수 있음

개념 증명(PoC)

코드 분석

PoC는 의도적으로 최소한으로 구성되어 있으며 두 개의 주요 API 호출만으로 구성되어 트리거의 단순성을 보여줍니다:

도구 다운로드