Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-9267 — Windows용 Seagate Toolkit(설치 프로그램 <2.35.0.6)은 안전하지 않은 DLL 로딩에 취약합니다. 설치 프로그램은 검증 없이 작업 디렉터리에서 DLL을 로드하므로, 공격자는 설치 프로그램과 함께 악성 DLL을 배치하여 임의 코드를 실행할 수 있습니다. | Kitploit
도구/GitHubGitHub/tiger3080/cve-2025-9267
Privilege EscalationVulnerability AnalysisExploitationSupply Chain SecurityBinary Exploitation
GitHubtiger3080/cve-2025-9267

CVE-2025-9267

Windows용 Seagate Toolkit(설치 프로그램 <2.35.0.6)은 안전하지 않은 DLL 로딩에 취약합니다. 설치 프로그램은 검증 없이 작업 디렉터리에서 DLL을 로드하므로, 공격자는 설치 프로그램과 함께 악성 DLL을 배치하여 임의 코드를 실행할 수 있습니다.

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-9267

설명

Windows의 Seagate Toolkit에는 Toolkit Installer(버전 2.35.0.6 이전)에 안전하지 않은 DLL 로딩 취약점이 있으며, 설치 프로그램이 DLL의 출처나 무결성을 검증하지 않고 현재 작업 디렉터리에서 DLL을 로드하려고 시도합니다. 설치 프로그램 실행 파일과 동일한 디렉터리에 악성 DLL을 배치할 수 있는 공격자(예: 작업/설치 디렉터리를 제어하여)는 설치 프로그램이 해당 DLL을 설치 프로그램을 실행하는 사용자의 권한으로 로드 및 실행하게 하여 임의 코드 실행으로 이어질 수 있습니다. 이 문제는 상대 경로에 의존하거나 시스템 라이브러리를 호출할 때 정규화된 전체 경로를 지정하지 못하는 등 안전하지 않은 DLL 로딩 관행에서 비롯됩니다.

영향을 받는 제품

  • 공급업체: Seagate Technology
  • 제품: Seagate Toolkit
  • 플랫폼: Windows
  • 버전: 2.35.0.6 이전
  • 구성 요소: 서비스 실행 파일 경로

취약점 세부 정보

  • 취약점 유형:
    • CWE-427 — 통제되지 않은 검색 경로 요소
    • CWE-426 — 신뢰할 수 없는 검색 경로
  • 공격 유형: 로컬
  • 영향:
    • SYSTEM 권한으로의 상승
  • CVE ID: CVE-2025-9267
  • CVSS 점수(CNA): 7.0 (높음)
  • CVSS 벡터: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

발견자

Natthawut Saexu

개념 증명(PoC)

테스터는 악성 DLL과 이를 사용자 제어 경로에 지속적으로 복사하는 스크립트를 준비했습니다. PoC 스크린샷

테스터는 설치 프로그램을 실행하고 설치 경로를 사용자가 제어할 수 있는 위치로 변경했습니다. PoC 스크린샷

설치가 완료된 후 테스터는 SYSTEM 권한으로 공격자 머신에 대한 리버스 셸을 획득했습니다. PoC 스크린샷 PoC 스크린샷

참고 자료

  • NVD – CVE-2025-9267
  • MITRE CVE 레코드
  • 공급업체 권고 – Seagate
도구 다운로드