
CVE-2025-67445에 대한 PoC
TOTOLINK X5000R V9.1.0cu.2415 웹 관리 인터페이스의 취약점으로 인해 LAN에 있는 인증되지 않은 원격 공격자가 세그멘테이션 오류를 발생시켜 웹 서비스를 중단시킬 수 있습니다. CGI 엔드포인트에 과도하게 큰 HTTP POST 요청을 전송하면 공격자가 메모리 고갈을 유발하여 서비스 거부(DoS) 상태를 만들 수 있습니다.
이 취약점은 펌웨어의 Lighttpd 구성에서 요청 크기 제한이 적용되지 않는 데서 비롯됩니다. 구체적으로 다음 제한이 주석 처리되어 있습니다:
#server.max-request-size = 16384
이 제한이 적용되지 않으므로 CGI 엔드포인트 /cgi-bin/cstecgi.cgi는 매우 큰 요청 본문을 수신할 수 있습니다. 펌웨어 디컴파일 결과에 따르면 CGI 핸들러는 사용자가 제공한 CONTENT_LENGTH 헤더를 읽고 신뢰하여, 이 제어된 크기를 기준으로 메모리를 직접 할당하려고 시도합니다.
실제 장치(256MB RAM 탑재)에서는 이 할당이 사용 가능한 리소스를 초과하여 Segmentation fault (core dumped)가 발생하고 관리 기능이 중단될 수 있습니다.
/cgi-bin/cstecgi.cgi에 매우 큰 JSON 본문이 포함된 POST 요청을 전송합니다.token과 같은 필드를 확장하여 요청 크기를 안전 한도를 훨씬 초과하도록 늘립니다.