Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome_windows_logical_bugs — 학습 사례를 위해 수집 | Kitploit
도구/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationLearning & EducationCurated ResourcesBinary Exploitation
GitHubsailay1996/awesome_windows_logical_bugs

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

awesome_windows_logical_bugs

학습 사례를 위해 수집

저장소 보기
59878592개월 전Kitploit 검토 완료

awesome_windows_logical_bugs

이 저장소는 Windows 논리적 권한 상승 버그에 대해 배우고 싶은 사람들을 위해 만들었습니다.
또한 제가 발견한 몇 가지도 추가했습니다. 제가 놓친 좋은 기사를 추가하려면 @404death로 연락해 주세요.
작업 진행 중(WIP), 새 버그가 공개될 때마다 이 저장소를 계속 업데이트합니다.

권한 상승 (취약점 및 기타 연구):

  • Windows 논리적 EoP 버그

SYSTEM 셸로 이어지는 권한 있는 파일 작업 버그 (기법):

  • 임의 디렉터리 삭제로 SYSTEM 셸 얻기
  • 임의 파일 생성/쓰기로 SYSTEM 셸 얻기
  • 임의 디렉터리 생성으로 SYSTEM 셸 얻기

서비스 계정에서 SYSTEM 권한으로 (토큰 가장) :

  • service2system 권한 있는 액세스

도구:

  • James Forshaw의 전용 도구 및 라이브러리
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • Windows 기본 제공 도구 (powershell, cmd, 파일 시스템 유틸리티)
  • SysInternals

James Forshaw / Google Project Zero의 연구

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

감사합니다:

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

제안 : Windows에 대해 깊이 파고들고 싶다면 먼저 Windows Internal 전자책을 보세요.

도구 다운로드