Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
7-Zip.chm-Mitigation — 7-Zip CVE-2022-29072 대응 - CHM 파일 - 이 스크립트는 .chm 파일이 존재하는지 감지하고 제거합니다. | Kitploit
도구/GitHubGitHub/phantomiman/7-zip.chm-mitigation
Defensive ToolsPrivilege EscalationVulnerability AnalysisExploitationScripting & AutomationIncident Response
GitHubphantomiman/7-zip.chm-mitigation

7-Zip.chm-Mitigation

7-Zip CVE-2022-29072 대응 - CHM 파일 - 이 스크립트는 .chm 파일이 존재하는지 감지하고 제거합니다.

저장소 보기
323년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

7-Zip.chm-mitigiation

7-Zip 완화

CVE-2022-29072

설명: https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4

CVE 발견자: https://github.com/kagancapar/CVE-2022-29072

인기 있는 압축 프로그램인 7-Zip에서 취약점이 발견되었습니다. 이는 활성 제로데이 취약점으로, 권한 상승 및 명령 실행을 허용하는 것으로 특성화됩니다. 즉, 컴퓨터에 제한된 접근 권한을 가진 사람이 더 높은 수준의 제어(일반적으로 관리자 권한)를 획득하여 명령이나 앱을 실행할 수 있게 됩니다. GitHub 사용자 Kagancapar가 이 7-Zip Windows 취약점을 발견한 것으로 보이며, CVE-2022-29072로 참조됩니다.

7-Zip은 크로스 플랫폼 앱이지만, 이 취약점은 Windows에 국한됩니다. 이는 7-Zip이 Windows 도움말 애플리케이션인 hh.exe와 상호 작용하는 방식에 의존하기 때문입니다. 예를 들어, CVE-2022-29072의 GitHub readme 파일은 ".7z 확장자를 가진 파일을 도움말 > 내용 영역으로 끌어다 놓으면 Windows에서 권한 상승 및 명령 실행이 가능하다"고 추정합니다.

이 PowerShell 스크립트는 원격 코드 실행 및 권한 상승의 취약점인 CVE-2022-29072에 대한 페이로드 완화를 위해 제작되었습니다. 7-zip.chm 파일을 제거합니다. 이 PSH 스크립트는 Program Files 디렉터리에 7-zip.chm 파일이 존재하는지 감지하고 이를 제거합니다.

이 스크립트는 완화를 위해 제작되었습니다. 여러 엔드포인트가 있는 광범위한 네트워크의 경우 이 스크립트를 시작 폴더에 넣고 모든 호스트를 강제로 다시 시작하십시오.

이 스크립트는 프로그램이 Program Files 폴더에 존재하는 경우에만 작동합니다.

도구 다운로드