Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mySCADA-myPRO-7-Hardcoded-FTP-Username-and-Password — CVE-2018-11311 | mySCADA myPRO 7 하드코딩된 FTP 사용자 이름 및 비밀번호 취약점 | Kitploit
도구/GitHubGitHub/emreovunc/myscada-mypro-7-hardcoded-ftp-username-and-password
Embedded Systems SecurityPassword AttacksVulnerability AnalysisExploitationReverse EngineeringSCADA/ICS SecurityHardware & IoT Security
GitHubemreovunc/myscada-mypro-7-hardcoded-ftp-username-and-password

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

mySCADA-myPRO-7-Hardcoded-FTP-Username-and-Password

CVE-2018-11311 | mySCADA myPRO 7 하드코딩된 FTP 사용자 이름 및 비밀번호 취약점

저장소 보기
12498년 전아직 검토되지 않음

mySCADA myPRO 7 하드코딩된 자격 증명

CVE-2018-11311

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311

https://www.exploit-db.com/exploits/44656/

http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt

root@kitploit:~
Changelog v7.0.46
-----------------
- fix of possible vulnerability as described here https://vuldb.com/?id.118038
  - This release disables download of project using FTP protocol. The download is performed over secure SSL channel now. 
  - You don't have to do anything to activate this, it is done automatically. After the installation restart your system TWICE please. 
- minor bug fixes - speed optimisation  

I. 배경

myPRO는 주로 산업 프로세스의 시각화 및 제어를 위해 설계된 전문 HMI/SCADA 시스템입니다. myPRO는 지속적인 운영이 필요한 모든 산업에 효과적이고 혁신적인 솔루션입니다. myPRO는 안정적인 감독, 사용자 친화적 인터페이스 및 뛰어난 보안을 보장합니다. Windows OS(32/64비트), Mac OS X 및 Linux(32/64비트) 플랫폼을 지원합니다. (더보기: https://www.myscada.org/mypro/)

II. 문제 설명

myPRO의 최신 버전(v7)에서 포트 2121에서 실행되는 FTP 서버의 사용자 이름과 비밀번호 정보가 리버스 엔지니어링을 통해 파일에 저장되어 있음이 발견되었습니다. 인가된 계정으로 FTP 서버에 연결하는 누구든지 myPRO 소프트웨어가 실행 중인 서버에 파일을 업로드하거나 다운로드할 수 있습니다.

III. 기술적 세부 사항

먼저, myPRO가 수신하는 포트를 찾았습니다. netstat 명령을 사용하여 포트 및 실행 중인 서비스에 대한 정보를 얻을 수 있습니다. 그림에서 볼 수 있듯이 myPRO를 설치하면 많은 포트가 열려 있는 것을 볼 수 있습니다. 이 취약점은 지원되는 모든 플랫폼에서 작동합니다.

(username:password) = (myscada:Vikuk63)

alt tag

alt tag

alt tag

Windows OS에 대한 첫 번째 연구에서 myPRO에는 많은 프로세스가 있으며 'myscadagate.exe'가 포트 #2121에서 수신 대기하고 있음을 발견했습니다. 2121 포트는 FTP 서비스일 수 있기 때문에 중요합니다.

alt tag

alt tag

아래 그림에서 볼 수 있듯이, 사용자 이름과 비밀번호(myscada:Vikuk63)를 소스 코드에 넣은 것을 발견했습니다. 모든 FTP 클라이언트를 사용하여 myPRO 서버의 포트 2121에 연결하여 액세스 권한을 얻었습니다.

alt tag

alt tag

alt tag

IV. 해결 방안

임시 방편으로 외부에서 포트 2121 접근을 제한해야 합니다. 패치가 제공되지 않았으므로 공급업체의 영구적인 해결책은 없습니다.

도구 다운로드