Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-3368 — Avira Security의 임의 파일 이동을 통한 로컬 권한 상승 개념 증명(PoC)으로, 정션 포인트를 악용해 권한 있는 서비스에 악성 DLL을 로드합니다. | Kitploit
도구/GitHubGitHub/wh04m1001/cve-2022-3368
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubwh04m1001/cve-2022-3368

CVE-2022-3368

Avira Security의 임의 파일 이동을 통한 로컬 권한 상승 개념 증명(PoC)으로, 정션 포인트를 악용해 권한 있는 서비스에 악성 DLL을 로드합니다.

저장소 보기
29123년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-3368

Avira Security의 Software Update 구성 요소에서 임의 파일 이동 취약점에 대한 PoC입니다. 사용자는 이 기능을 사용하여 PC에서 오래된 소프트웨어를 업데이트할 수 있습니다. 이 기능이 사용되면 Avira Security 서비스는 다운로드된 파일을 c:\ProgramData\Avira\Security\Temp에 저장합니다. 하위 디렉터리에 생성되는 첫 번째 파일은 <random 4 numbers>_<filename> 형식이며, 이후 이 파일은 <filename>으로 이동됩니다(앞의 숫자와 밑줄이 제거됨). 이 디렉터리에는 권한이 없는 사용자가 새로 생성된 파일을 수정/삭제할 수 없지만 사용자가 정션을 생성할 수 있는 DACL이 있습니다. 이는 사용자가 제어하는 더 허용적인 DACL이 있는 디렉터리에 정션 포인트를 생성하여 악용될 수 있습니다. 이렇게 하면 하위 디렉터리에 새 파일이 생성될 때 사용자가 해당 파일을 수정하고 이를 이용하여 임의 파일 이동을 얻을 수 있으며, 이는 system32 디렉터리에 DLL을 작성하여 권한 있는 서비스에 의해 나중에 로드되는 LPE로 이어집니다.

현재 PoC는 Windows 업데이트 서비스에 DLL을 로드하며, DLL은 exploit이 이미 실행되었는지 확인하는 뮤텍스를 구현하지 않아 DLL이 여러 번 로드되면서 여러 cmd.exe 프로세스가 생성됩니다.

https://user-images.githubusercontent.com/44291883/196391684-c3399f9e-6add-407f-aee0-0f548b48582c.mp4

권고

https://support.norton.com/sp/static/external/tools/security-advisories.html

https://cve.report/CVE-2022-3368

도구 다운로드