Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CdpSvcLPE — Windows 로컬 권한 상승 - CdpSvc 서비스 경유 (쓰기 가능한 SYSTEM 경로 DLL 하이재킹) | Kitploit
도구/GitHubGitHub/sailay1996/cdpsvclpe
Privilege EscalationPersistence MechanismsExploitationPenetration TestingRed TeamingPayload Development
GitHubsailay1996/cdpsvclpe

CdpSvcLPE

Windows 로컬 권한 상승 - CdpSvc 서비스 경유 (쓰기 가능한 SYSTEM 경로 DLL 하이재킹)

저장소 보기
256493년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CdpSvcLPE

CdpSvc 서비스를 통한 Windows 로컬 권한 상승 (쓰기 가능한 SYSTEM 경로 DLL 하이재킹)

간단한 설명:

Connected Devices Platform Service(또는 CDPSvc)는 NT AUTHORITY\LOCAL SERVICE 권한으로 실행되는 서비스로, 시작 시 절대 경로를 지정하지 않은 채 LoadLibrary() 호출로 누락된 cdpsgshims.dll DLL을 로드하려고 시도합니다. 따라서 DLL 검색 순서(Dll Search Order) 흐름의 폴더에서 DLL을 하이재킹할 수 있으며, C:\python27과 같이 쓰기 가능한 SYSTEM PATH 위치에서 DLL을 하이재킹하면 NT AUTHORITY\LOCAL SERVICE 권한으로 프로세스 또는 셸 접근 권한을 얻을 수 있습니다. 그런 다음 @itm4n의 PrintSpoofer 기법과 결합하여 NT AUTHORITY\SYSTEM 접근 권한을 획득합니다.

사용법:

  1. acltest.ps1로 쓰기 가능한 SYSTEM PATH를 찾습니다(예: C:\python27)
    C:\CdpSvcLPE> powershell -ep bypass ". .\acltest.ps1"
  2. cdpsgshims.dll을 C:\python27에 복사합니다
  3. C:\temp 폴더를 만들고 impersonate.bin을 C:\temp에 복사합니다
    C:\CdpSvcLPE> mkdir C:\temp
    C:\CdpSvcLPE> copy impersonate.bin C:\temp
  4. 재부팅합니다(또는 관리자 권한으로 CDPSvc 중지/시작)
  5. cmd가 nt authority\system 권한으로 실행됩니다.

Youtube: https://youtu.be/Jfxfsc04H5o

test1

\m/ 참고: 시스템 cmd 프롬프트를 획득했으면 cdpsvc 서비스를 중지하고 dll 파일과 bin 파일을 삭제하십시오.

by @404death

참고 자료:

http://zeifan.my/security/eop/2019/11/05/windows-service-host-process-eop.html
https://itm4n.github.io/cdpsvc-dll-hijacking/
https://itm4n.github.io/printspoofer-abusing-impersonate-privileges/
https://github.com/itm4n/PrintSpoofer
https://gist.github.com/wdormann/eb714d1d935bf454eb419a34be266f6f

도구 다운로드