Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-31771 — CVE-2024-31771에 대한 개념 증명 익스플로잇으로, TotalAV에서 심볼릭 링크 공격을 통한 임의 파일 쓰기를 시연하며, DLL 심기와 Windows Update 서비스를 통한 SYSTEM 권한 상승을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/restdone/cve-2024-31771
Privilege EscalationPersistence MechanismsVulnerability AnalysisExploitationLateral MovementPayload DevelopmentBinary Exploitation
GitHubrestdone/cve-2024-31771

CVE-2024-31771

CVE-2024-31771에 대한 개념 증명 익스플로잇으로, TotalAV에서 심볼릭 링크 공격을 통한 임의 파일 쓰기를 시연하며, DLL 심기와 Windows Update 서비스를 통한 SYSTEM 권한 상승을 가능하게 합니다.

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-31771 TotalAV 임의 파일 쓰기

TotalAV 버전 6.0.x

https://github.com/restdone/CVE-2024-31771/assets/42227817/ffe0c2ec-4ea6-4c29-852f-456b2e62f5b1

타임라인:

2024년 2월 13일: 6.0.740 취약점 발견 및 TotalAV에 보고.

2024년 2월 15일: TotalAV가 문제를 확인하고 재현함.

2024년 2월 19일: TotalAV가 다른 공급업체와 협력 중이었음. 해당 공급업체가 작업 중이라고 조언함.

2024년 3월 18일 ~ 4월 19일: 업데이트 요청, TotalAV로부터 응답 없음.

2024년 5월 3일: CVE ID 요청 및 TotalAV에 추가 업데이트 요청. TotalAV가 해당 문제에 대한 업데이트가 없다고 답변.

2024년 5월 11일: 버전 6.0.1028이 여전히 취약함. 공급업체로부터 완화 계획 없음.

단계:

  1. msfvenom(Metasploit 익스플로잇 소프트웨어 패키지의 일부)으로 생성된 악성 DLL을 다운로드합니다. 비디오에서는 Windows 업데이트 서비스가 로드하는 DLL을 대상으로 했습니다.

  2. DLL이 격리된 후, 다운로드 파일 위치를 C:\Windows\System32\에 연결하는 정션을 생성합니다. 예: c:\users<username>\downloads\test를 연결

    C:\Users\player1\Desktop\CreateMountPoint.exe "C:\Users\player1\Downloads\test" "C:\Windows\System32"

  3. DLL을 복원하면 파일이 마운트 지점인 C:\Windows\System32\에 기록됩니다.

    • eicar를 예로 들면 NT\SYSTEM에 의해 기록됨 CreateBySySTEM
  4. 복원 후 DLL이 다시 위협으로 감지되어 격리로 이동됩니다.

  5. 격리에서 DLL을 다시 복원하면 파일이 다시 C:\Windows\System32\에 기록됩니다.

  6. 그런 다음 Windows 업데이트 서비스가 트리거되면 악성 DLL을 로드하고 공격자는 nt authority\SYSTEM 권한을 얻습니다.

    (New-Object -ComObject Microsoft.Update.Session).CreateUpdateSearcher().Search('IsInstalled=0')

참고: https://github.com/googleprojectzero/symboliclink-testing-tools

Filip님께 특별 감사 !!! (https://github.com/Wh04m1001)

도구 다운로드