Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion — Windows 커널 세그먼트 힙에서 정렬된 청크 혼동을 악용하는 PoC | Kitploit
도구/GitHubGitHub/synacktiv/windows-kernel-segmentheap-aligned-chunk-confusion
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchBinary Exploitation
GitHubsynacktiv/windows-kernel-segmentheap-aligned-chunk-confusion

Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion

Windows 커널 세그먼트 힙에서 정렬된 청크 혼동을 악용하는 PoC

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
2113726년 전Kitploit 검토 완료

이 저장소는 Aligned Chunk Confusion이라는 익스플로잇 기법을 사용하는 PoC 익스플로잇을 포함합니다. 기법에 대한 자세한 내용은 논문에서 확인할 수 있습니다.

이 익스플로잇은 Windows 커널 힙의 힙 오버플로를 이용하여 권한을 Low에서 SYSTEM으로 상승시킵니다.

연구

이 연구의 목표는 커널 풀(Pool)의 힙 오버플로 취약점에 대한 범용 익스플로잇을 개발하는 것이었습니다.

힙 오버플로를 익스플로잇할 때 취약한 객체(오버플로를 일으키는 객체)의 크기는 할당 위치와 방식에 영향을 주기 때문에 중요합니다. 또한 할당될 풀의 유형도 같은 이유로 관련이 있습니다.

따라서 범용적으로 동작하려면 익스플로잇은 다음을 충족해야 합니다.

  • PagedPool과 NonPagedPoolNx, 두 주요 풀 유형 모두에서 동작해야 함
  • 취약한 청크의 모든 크기(0xff0 미만)에서 동작해야 함

제시된 익스플로잇은 PagedPool과 NonPagedPool 모두에서 동작할 수 있습니다. 서로 다른 객체로 유사한 기법을 사용합니다.

익스플로잇

악용되는 취약점은 실제 취약점이 아니라, 완전히 제어 가능한 힙 오버플로를 노출하는 드라이버로 구성된 것입니다.

이 익스플로잇은 PoC이며 완벽하게 안정적이지는 않습니다. 대부분 0x130에서 0x300 크기에서 동작하지만, 어떤 크기에서도 동작하도록 조정할 수 있습니다. 익스플로잇의 안정성은 더 나은 힙 메시징(heap massaging) 기법을 사용하여 크게 개선할 수도 있습니다.

취약한 드라이버 컴파일

드라이버는 Driver에 있는 솔루션을 사용하여 Visual Studio로 컴파일할 수 있습니다.

익스플로잇 컴파일

makefile은 C로 작성된 전체 익스플로잇을 컴파일할 수 있습니다.

gcc-mingw-w64-x86-64에 의존합니다.

root@kitploit:~
make

디버그 모드로 컴파일할 수 있으며, 드라이버를 사용한 검사와 더 상세한 출력이 추가됩니다.

root@kitploit:~
make debug

발표

이 연구는 SSTIC 2020 및 OPCDE 8에서 발표되었습니다. 두 발표의 슬라이드는 여기에서 확인할 수 있습니다.

도구 다운로드