Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-24972 — CVE-2020-24972에 대한 PoC | Kitploit
도구/GitHubGitHub/spiralbl0ck/cve-2020-24972
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationBinary Exploitation
GitHubspiralbl0ck/cve-2020-24972

CVE-2020-24972

CVE-2020-24972에 대한 PoC

저장소 보기
1112년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

그래서 CVE-2020-24972는 사실 다른 CVE에서 파생되었습니다. 지정된 CVE가 기억나지는 않지만, Qt의 platformpluginpath 명령줄 옵션과 관련이 있습니다. 따라서 본질적으로 문제는 Qt를 사용하는 데서 비롯되며, 특히 platformpluginpath 옵션에서 비롯됩니다. "이 매개변수는 Qt5 플러그인을 가리키는 디렉터리 경로 또는 UNC 공유를 포함해야 합니다. 즉, 대상 위치에는 Windows의 동적 링크 라이브러리(DLL) 파일이 포함되어야 합니다. Qt5 애플리케이션은 특정 메타데이터에 따라 메모리에 로드되는 즉시 해당 플러그인을 자동으로 실행합니다." - zdi

따라서 사용자 정의 URI 체계가 구성된 경우 이를 악용할 수 있습니다.

예를 들어 다음과 같이 실행할 수 있습니다. kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc로 DLL을 로드하고 실행합니다.

이 블로그 게시물에서 유사한 문제(CVE)가 있었음을 알 수 있습니다. https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739

나중에 더 자세한 내용과 PoC 테스트를 추가해야 합니다... https://jeffs.sh/CVEs/CVE-2020-14049.txt

도구 다운로드