
Windows UPnP Device Host 서비스에 대한 임의 파일 읽기 익스플로잇.
Windows UPnP Device Host 서비스에 대한 로컬 임의 파일 읽기 PoC 익스플로잇입니다. LOCAL SERVICE 컨텍스트에서 임의의 파일을 읽습니다. Windows 11 Pro 빌드 26200.8457에서 테스트되었습니다.
Microsoft에 보고되었습니다. '취약점이 아님'으로 평가되었습니다.
UPnPHostFileRead.exe SOURCE DESTINATION을 실행합니다.SOURCE 파일이 LOCAL SERVICE 컨텍스트에서 읽힌 후 현재 사용자 컨텍스트에서 DESTINATION에 기록됩니다.

일반 사용자는 UPnPRegistrar COM 객체의 인스턴스를 생성하고 RegisterRunningDevice 메서드를 호출하여 장치 설명 XML과 함께 장치를 등록할 수 있습니다. 이 XML은 아이콘을 참조할 수 있지만, 참조가 경로 탐색에 취약하여 시스템의 모든 파일을 가리킬 수 있습니다. 장치를 등록한 후, 참조된 파일은 LOCAL SERVICE로 실행되는 HTTP 서비스에 의해 노출되며, 누구나 엔드포인트에 접근하여 파일을 다운로드할 수 있습니다.