Windows Defender 취약점 PoC 저장소
Windows Defender 안티바이러스의 특정 동작 방식을 악용하는 개념 증명(PoC) 코드를 담은 저장소입니다. 클라우드 태그가 있는 악성 파일을 감지했을 때 파일을 원래 위치에 덮어쓰는 버그를 이용해 시스템 파일을 변조하고 관리자 권한을 획득하는 방식을 보여줍니다.
이 레포, 나한테 필요한가?
사람 검수 전
- 무엇인가
- Windows Defender 안티바이러스의 특정 동작 방식을 악용하는 개념 증명(PoC) 코드를 담은 저장소입니다.
- 클라우드 태그가 있는 악성 파일을 감지했을 때 파일을 원래 위치에 덮어쓰는 버그를 이용해 시스템 파일을 변조하고 관리자 권한을 획득하는 방식을 보여줍니다.
[AI 해석]- 할 수 있는 일
- Windows Defender 취약점 PoC [AI 해석]
- 진입 조건
- 고급자용 · C++ [분석]
- 먼저 확인
- 이 PoC를 악의적으로 사용하면 컴퓨터 범죄법 위반이 될 수 있으므로, 교육 및 연구 목적으로만 사용해야 합니다. [AI 해석]
- 라이선스
- 라이선스 확인 필요
사용·수정·배포 조건을 자동으로 확인하지 못했어요. 저장소의 LICENSE 원문을 먼저 확인하세요.
[AI 해석]
이걸로 실제로 할 수 있는 일
기능명보다 사용자가 완성할 수 있는 작업과 결과를 우선해 정리했습니다.
Windows Defender 취약점 PoC
클라우드 태그 기반 파일 덮어쓰기 취약점을 재현하는 개념 증명 코드를 작성할 수 있습니다.
권한 상승 공격 분석
안티바이러스 소프트웨어의 예상치 못한 동작을 악용한 권한 상승 메커니즘을 이해할 수 있습니다.
보안 취약점 연구
안티바이러스 제품의 설계 결함과 보안 함의를 분석하는 연구 자료로 활용할 수 있습니다.
기능보다 중요한 건
내 상황과의 적합성.
공식 기능과 시작 조건을 바탕으로 한 AI 판단입니다. 도입 전 원문과 실제 환경에서 다시 확인하세요.
- Windows 보안 취약점을 연구하는 보안 전문가
- 안티바이러스 제품의 설계 결함을 분석하는 보안 팀
- 시스템 보안 교육에서 실제 사례를 다루는 강의
- 프로덕션 시스템 보안 강화를 목표로 하는 경우
- 초보자나 보안 지식이 부족한 개발자
- 상용 소프트웨어 개발에 직접 적용하려는 경우
기술과 도입 조건
자동 감지된 기술 스택, 문서 상태와 유지보수 메모를 한곳에 모았습니다.
C++ · Windows API · Windows Defender
README는 취약점의 개념만 설명하고 있으며, 코드 사용법이나 기술 상세 정보는 제공되지 않습니다. 테스트, CI/CD, 예제 코드가 모두 부재합니다.
활발하지 않습니다. 최근 커밋이 초기 업로드 이후 거의 없으며, 저장소는 개념 증명 공개 목적으로 보입니다.
가장 짧은 시작 경로
- 01코드 검토
README의 설명을 읽고 PoC 코드의 동작 원리를 이해합니다.
- 02격리된 환경에서 테스트
가상 머신 등 격리된 환경에서만 코드를 실행하여 시스템 손상을 방지합니다.
GitExplain 자동 분석은 설치 명령을 직접 실행해 검증한 결과가 아닙니다.
아래 내용을 Codex 같은 코딩 에이전트에 붙여 넣으면 공식 문서를 다시 확인한 뒤 내 환경에 맞는 설치를 안내합니다.
너는 내 로컬 개발 환경에서 오픈소스 저장소를 안전하게 설명하고 설치하는 시니어 엔지니어야.
저장소: https://github.com/nightmare-eclipse/redsun
GitExplain 요약: Windows Defender 안티바이러스의 특정 동작 방식을 악용하는 개념 증명(PoC) 코드를 담은 저장소입니다. 클라우드 태그가 있는 악성 파일을 감지했을 때 파일을 원래 위치에 덮어쓰는 버그를 이용해 시스템 파일을 변조하고 관리자 권한을 획득하는 방식을 보여줍니다.
주요 언어: C++
난이도 메모: 고급자용
해야 할 일:
1. 먼저 저장소의 최신 README, 설치 문서, manifest를 읽고 현재 기본 브랜치 기준으로 설명해줘.
2. 이 저장소가 무엇이고 내가 무엇을 만들 수 있는지 비개발자도 이해할 수 있게 짧게 설명해줘.
3. 내 운영체제와 기존 개발 환경을 먼저 질문한 다음, 가장 안전한 설치 방법을 단계별로 제시해줘.
4. 명령을 실행하기 전 각 명령이 바꾸는 것과 예상 결과를 알려줘. 파괴적인 명령은 자동 실행하지 마.
5. 필요한 API 키나 비밀 값은 채팅이나 코드에 직접 적게 하지 말고 환경 변수와 .env 예시로 안내해줘.
6. 설치 후 최소 예제를 실행해 성공 여부를 확인하고, 실패하면 오류 원인과 되돌리는 방법을 알려줘.
7. GitExplain 요약과 공식 문서가 다르면 공식 문서를 우선하고 차이를 명시해줘.
GitExplain이 정리한 시작 메모:
1. 코드 검토: README의 설명을 읽고 PoC 코드의 동작 원리를 이해합니다.
2. 격리된 환경에서 테스트: 가상 머신 등 격리된 환경에서만 코드를 실행하여 시스템 손상을 방지합니다.GitHub 원문 다시 확인 도입 전에 놓치기 쉬운 점
이 PoC를 악의적으로 사용하면 컴퓨터 범죄법 위반이 될 수 있으므로, 교육 및 연구 목적으로만 사용해야 합니다.
[HIGH · AI 해석]프로덕션 시스템에서 실행하면 시스템 파일이 손상되어 부팅 불가 등 심각한 문제가 발생할 수 있습니다.
[HIGH · AI 해석]상세한 기술 문서나 설치 가이드가 없어 코드 이해에 높은 수준의 Windows 보안 지식이 필요합니다.
[MEDIUM · AI 해석]근거 원장
이 표는 원문이 어떤 분석 항목에 연결됐는지를 보여주며, 사실 정확도를 보증하는 점수는 아닙니다.