Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-45512 — U-Boot 1.1.3 부트로더 취약점에 대한 개념 증명용 익스플로잇 스위트로, 직렬 UART 연결을 통해 펌웨어 분석, 안전하지 않은 업데이트 테스트, 하드웨어 디버깅 인터페이스 익스플로잇을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/azhariramadhan/cve-2025-45512
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware HackingPenetration TestingHardware & IoT SecurityFirmware Analysis
GitHubazhariramadhan/cve-2025-45512

CVE-2025-45512

U-Boot 1.1.3 부트로더 취약점에 대한 개념 증명용 익스플로잇 스위트로, 직렬 UART 연결을 통해 펌웨어 분석, 안전하지 않은 업데이트 테스트, 하드웨어 디버깅 인터페이스 익스플로잇을 가능하게 합니다.

저장소 보기
211년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

U-Boot 1.1.3 Exploit PoC 사용 가이드

소개

이 PoC(Proof of Concept)는 2019년 8월 27일에 컴파일된 U-Boot 부트로더 버전 1.1.3의 취약점을 확인하기 위해 제작되었습니다. 이 코드는 OWASP IoT 보안 테스트 가이드(ISTG) 카테고리와 관련된 5가지 취약점을 구현합니다.

경고: 이 PoC는 테스트 권한이 있는 장치에서만 사용하십시오. 권한 없이 시스템에 사용하면 관련 법률을 위반할 수 있습니다.

요구사항

  1. Python 3.6+
  2. 직렬 인터페이스(UART)를 통한 대상 장치의 물리적 접근
  3. 다음 Python 패키지:
    • pyserial
    • cryptography

설치

root@kitploit:~
# 필수 라이브러리 설치
pip install pyserial cryptography

하드웨어 연결

이 PoC를 사용하려면 대상 장치의 직렬 인터페이스에 연결해야 합니다:

  1. 대상 장치에서 UART 핀(일반적으로 TX, RX, GND) 식별
  2. USB-to-UART 어댑터 또는 기타 직렬 장치를 사용하여 연결
  3. 직렬 포트 이름 확인 (예: Linux에서 /dev/ttyUSB0, Windows에서 COM3)

사용법

이 스크립트는 각 취약점을 개별적으로 또는 한 번에 모두 테스트할 수 있는 여러 작동 모드를 제공합니다.

모든 익스플로잇 실행

root@kitploit:~
python3 uboot_exploit_poc.py --port /dev/ttyUSB0

특정 익스플로잇 실행

--exploit 매개변수를 사용하여 특정 익스플로잇을 실행할 수 있습니다:

root@kitploit:~
# "안전하지 않은 업데이트 메커니즘" 취약점 테스트
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 1

# "하드코딩된 민감 값" 취약점 테스트
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 2

# "디버깅 인터페이스 접근" 취약점 테스트
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 3

# "펌웨어 다운그레이드 방지 기능 없음" 취약점 테스트
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 4

# "업데이트를 위한 안전한 채널 부재" 취약점 테스트
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --exploit 5

추가 매개변수

root@kitploit:~
# 전송 속도 변경 (기본값: 115200)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --baudrate 57600

# 직렬 타임아웃 변경 (기본값: 1초)
python3 uboot_exploit_poc.py --port /dev/ttyUSB0 --timeout 2

출력

스크립트는 uboot_extracted 디렉토리를 생성하며 다음을 포함합니다:

  1. 각 취약점에 대한 익스플로잇 로그
  2. 추출된 민감 값
  3. 디버깅 접근 증거
  4. 롤백 방지 테스트 결과
  5. 안전하지 않은 통신 채널 증거

full_exploitation_summary.txt 파일은 모든 취약점 테스트의 전체 요약을 제공합니다.

취약점 설명

1. 안전하지 않은 업데이트 메커니즘 (IOT-FW-02)

부트로더는 펌웨어 업데이트에 대한 적절한 서명 검증이 부족하여 승인되지 않은 펌웨어 설치를 허용합니다.

2. 하드코딩된 민감 값 (IOT-DES-05)

자격 증명 및 키와 같은 민감 값이 부트로더 바이너리에 하드코딩되어 있어 민감 정보 추출이 가능합니다.

3. 디버깅 인터페이스 접근 (IOT-PHY-03)

디버깅 인터페이스가 충분히 보호되지 않아 인증 없이 저수준 시스템 제어에 접근할 수 있습니다.

4. 펌웨어 다운그레이드 방지 기능 없음 (IOT-FW-07)

부트로더에 롤백 방지 메커니즘이 없어 알려진 취약점이 있는 버전으로 다운그레이드가 가능합니다.

5. 업데이트를 위한 안전한 채널 부재 (IOT-INT-02)

펌웨어 업데이트가 암호화나 인증 없이 안전하지 않은 채널을 통해 전송되어 가로채기 및 변조가 가능합니다.

CVE 제출 기여

이 PoC에서 수집된 증거는 CVE 제출을 지원하는 데 사용될 수 있습니다. CVE 제출 방법:

  1. uboot_extracted 디렉토리에서 모든 로그와 증거 수집
  2. 테스트된 정확한 버전 및 구성 문서화
  3. 테스트 결과를 기반한 수정 권장 사항 제공
  4. 먼저 공급업체에 알리는 책임 있는 공개 절차 준수

법적 고지

이 도구는 교육 및 전문 보안 테스트 목적으로만 제공됩니다. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 시스템이나 장치를 테스트하기 전에 항상 적절한 권한을 획득하십시오.

도구 다운로드