Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
UPnPHostFileRead — Windows UPnP Device Host 서비스에 대한 임의 파일 읽기 익스플로잇. | Kitploit
도구/GitHubGitHub/spaceplant/upnphostfileread
Privilege EscalationVulnerability AnalysisExploitationLateral MovementBinary Exploitation
GitHubspaceplant/upnphostfileread

UPnPHostFileRead

Windows UPnP Device Host 서비스에 대한 임의 파일 읽기 익스플로잇.

저장소 보기
2042개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

Windows UPnP Device Host 서비스에 대한 로컬 임의 파일 읽기 PoC 익스플로잇입니다. LOCAL SERVICE 컨텍스트에서 임의의 파일을 읽습니다. Windows 11 Pro 빌드 26200.8457에서 테스트되었습니다.

Microsoft에 보고되었습니다. '취약점이 아님'으로 평가되었습니다.

빌드 방법

  1. 저장소를 클론합니다.
  2. UPnPHostFileRead 솔루션을 빌드합니다.

사용 방법

  • UPnPHostFileRead.exe SOURCE DESTINATION을 실행합니다.

SOURCE 파일이 LOCAL SERVICE 컨텍스트에서 읽힌 후 현재 사용자 컨텍스트에서 DESTINATION에 기록됩니다.

Screenshot Screenshot

기술적 세부사항

일반 사용자는 UPnPRegistrar COM 객체의 인스턴스를 생성하고 RegisterRunningDevice 메서드를 호출하여 장치 설명 XML과 함께 장치를 등록할 수 있습니다. 이 XML은 아이콘을 참조할 수 있지만, 참조가 경로 탐색에 취약하여 시스템의 모든 파일을 가리킬 수 있습니다. 장치를 등록한 후, 참조된 파일은 LOCAL SERVICE로 실행되는 HTTP 서비스에 의해 노출되며, 누구나 엔드포인트에 접근하여 파일을 다운로드할 수 있습니다.

도구 다운로드