Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-34329 — 안전하지 않은 파일 권한 및 DLL 하이재킹을 통해 SYSTEM 수준 코드 실행을 가능하게 하는 Datacard XPS 카드 프린터 드라이버의 로컬 권한 상승 취약점에 대한 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/pamoutaf/cve-2024-34329
Privilege EscalationVulnerability AnalysisExploitationLateral MovementBinary Exploitation
GitHubpamoutaf/cve-2024-34329

CVE-2024-34329

안전하지 않은 파일 권한 및 DLL 하이재킹을 통해 SYSTEM 수준 코드 실행을 가능하게 하는 Datacard XPS 카드 프린터 드라이버의 로컬 권한 상승 취약점에 대한 개념 증명 익스플로잇입니다.

저장소 보기
32년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-34329

테스트 제품: Datacard XPS Card Printer Driver 버전: <= 8.4

설명: 이 애플리케이션은 기본 설치 시 불안전한 파일/폴더 권한으로 인해 로컬 권한 상승(LPE) 취약점에 노출되며, 이를 통해 모든 사용자에게 C:\ProgramData\Datacard\XPS Card Printer\Service 경로에 대한 완전한 제어 권한이 부여됩니다. "C:\ProgramData\Datacard" 경로의 파일과 폴더는 권한이 없는 사용자, 악성 프로세스 및/또는 위협 행위자가 수정할 수 있습니다. 관리자가 SYSTEM 컨텍스트에서 실행되는 XPS Card Printer를 설치하면 "C:\ProgramData\Datacard\XPS Card Printer\Service" 디렉터리의 DEVOBJ.dll 또는 CFGMGR32.dll을 호출하게 되는데, 낮은 권한의 사용자가 이미 악성 DLL을 사전에 배치할 수 있으며 설치 프로그램은 이를 확인하거나 삭제하지 않습니다. 이러한 DLL은 존재하지 않으므로 애플리케이션 설치 프로그램에서 NOT FOUND가 표시됩니다. 악성 사용자가 이 디렉터리에 DEVOBJ.dll 또는 CFGMGR32.dll이라는 이름의 DLL을 배치하면, 서비스가 카드 프린터에 연결을 시도할 때 설치 프로그램이 이 악성 DLL을 의도치 않게 실행하며, 이 DLL은 SYSTEM 권한으로 실행됩니다.

익스플로잇 POC:

1- 낮은 권한의 사용자로 "C:\ProgramData\Datacard\XPS Card Printer\Service" 디렉터리를 만들고 원하는 DLL을 넣은 다음 DEVOBJ.dll 또는 CFGMGR32.dll로 이름을 변경합니다.

2- 관리자 권한으로 드라이버를 정상적으로 설치합니다.

3- DLL 페이로드가 SYSTEM 권한으로 실행됩니다.

도구 다운로드