Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-13315 — CVE-2025-13315 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2025-13315
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHub0xblackash/cve-2025-13315

CVE-2025-13315

CVE-2025-13315

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2025-13315 - Twonky Server 8.5.2의 중요 인증 우회

사이버 보안 침해_ CVE-2025-13315 시각화

CVE CVSS 9.3 Twonky Server No Patch

인증되지 않은 공격자가 API 인증을 우회하고, 로그에서 관리자 자격 증명을 유출하며, 전체 관리자 액세스 권한을 획득할 수 있습니다.


📋 개요

CVE-2025-13315는 Rapid7이 발견한 Twonky Server 8.5.2(Linux 및 Windows)의 중요한 액세스 제어 결함입니다.

공격자는 인증 확인을 우회하는 대체 라우팅 경로(/nmc/rpc/)를 통해 권한 있는 RPC 엔드포인트에 액세스할 수 있습니다. 이를 통해 관리자의 사용자 이름과 암호화된 비밀번호가 포함된 애플리케이션 로그 파일이 유출될 수 있습니다.

CVE-2025-13316(하드코딩된 Blowfish 암호화 키)와 결합하면 공격자는 자격 증명을 복호화하고 저장된 모든 미디어 파일을 포함하여 미디어 서버에 대한 전체 관리 제어권을 획득할 수 있습니다.

⚠️ 중요: 공급업체(Lynx Technology)는 현재 사용 가능한 패치가 없다고 밝혔습니다.


🛠️ 취약점 세부 정보

근본 원인

  • 이전 수정 사항은 /rpc/ 엔드포인트만 보호했습니다.
  • /nmc/rpc/ 접두사는 여전히 log_getfile과 같은 중요 엔드포인트에 대한 인증되지 않은 액세스를 허용합니다.

🔥 개념 증명 (PoC)

cve-2025-13315 1
root@kitploit:~
GET /nmc/rpc/log_getfile HTTP/1.1
Host: target.twonkyserver.local

이 요청은 다음과 유사한 줄이 포함된 애플리케이션 로그를 반환합니다.

cve-2025-13315
root@kitploit:~
accessuser=admin
accesspwd=<encrypted_password>

그런 다음 하드코딩된 Blowfish 키를 사용하여 비밀번호를 복호화할 수 있습니다(CVE-2025-13316 참조).


🧪 익스플로잇 영향

  • ✅ 관리자 사용자 이름 + 암호화된 비밀번호 유출
  • ✅ 자격 증명 복호화 (CVE-2025-13316과 함께 사용)
  • ✅ 전체 관리자 로그인
  • ✅ 모든 미디어 파일에 대한 완전한 제어
  • ✅ 원격 서버 종료/재구성
  • ✅ 잠재적 데이터 유출 또는 랜섬웨어 배포

🛡️ 완화 및 권장 사항

공식 패치가 존재하지 않으므로 다음 긴급 조치를 따르십시오:

  1. 서버 격리 — 엄격한 리버스 프록시 또는 WAF 뒤에 Twonky Server를 배치하십시오.
  2. 취약한 경로 차단:
    • /nmc/rpc/log_getfile 차단
    • 가능하면 모든 /nmc/rpc/ 엔드포인트 차단
  3. CrowdSec/WAF 규칙 사용 — vpatch-CVE-2025-13315에 대한 규칙이 이미 존재합니다.
  4. 관리자 비밀번호 변경 (접근 가능한 경우) 강력하고 고유한 값으로 변경하십시오.
  5. 대안 고려 — 정기적인 보안 업데이트를 받는 최신 DLNA/UPnP 미디어 서버(예: Jellyfin, Plex, Emby)로 마이그레이션하십시오.
  6. 네트워크 분할 — Twonky Server를 인터넷에 직접 노출하지 마십시오.

📚 참고 자료

  • Rapid7 공식 권고
  • NVD 상세 정보
  • GitHub 권고 (GHSA-x96r-v3vc-578h)
  • SiteGuarding 기술 분석

📄 라이선스

이 저장소는 교육 및 방어적 보안 목적으로만 제공됩니다.


보안 커뮤니티를 위해 ❤️로 제작되었습니다

안전하세요. 패치할 수 있는 것은 패치하고, 불가능한 것은 분할하세요.

도구 다운로드
속성세부 정보
CVE IDCVE-2025-13315
심각도심각
CVSS v4.0 점수9.3
벡터AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
영향을 받는 제품Twonky Server 8.5.2
플랫폼Linux, Windows
게시일2025년 11월 19일
패치 상태❌ 패치 없음 (공개 시점 기준 수정 계획 없음)