Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-45600 — Aztech WMB250AC 라우터의 명령 주입 취약점에 대한 개념 증명 익스플로잇으로, 검증되지 않은 GET 파라미터를 통해 인증된 권한 상승을 루트 셸로 가능하게 합니다. | Kitploit
도구/GitHubGitHub/ethancunt/cve-2022-45600
Embedded Systems SecurityPrivilege EscalationIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubethancunt/cve-2022-45600

CVE-2022-45600

Aztech WMB250AC 라우터의 명령 주입 취약점에 대한 개념 증명 익스플로잇으로, 검증되지 않은 GET 파라미터를 통해 인증된 권한 상승을 루트 셸로 가능하게 합니다.

저장소 보기
3년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-45600

CVE URL:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45600
Reported by:TanYeeTat
Product:Aztech WMB250AC 무선 메시 라우터
Affected Firmware:2020 릴리스 (topaz-linux.lzma.img)
Firmware download:비공개 소스

aztech-wmb250ac

product-aztech-kylaconnect-site

제품 매뉴얼: https://kylaconnect.com/download-center/

취약점은 2022년 6월 7일 [email protected]으로 Aztech 보안팀에 보고되었으나, 2023년 2월 21일 기준으로 답변이 없었습니다.

  • Kylaconnect 취약점 공개 정책

취약점 세부 사항

명령 주입 취약점(권한 상승으로 이어짐)이 여러 웹페이지(아래 목록)에 존재하며, 웹 인증을 받은 사용자가 기기에서 root 사용자로 임의의 셸 명령을 실행할 수 있습니다. root 사용자 계정은 일반적인 다른 방법(예: Telnet)으로는 접근할 수 없었으며, 펌웨어 구성에 의해 잠겨 있었습니다. 이 취약점은 해당 구성을 우회하여 공격자의 권한을 root로 상승시킵니다.

영향받는 웹페이지 목록

  • status_wireless.php의 283번 라인
  • config_wps.php의 54번 라인
  • assoc_table.php의 81번 라인
  • config_macfilter.php의 55번 라인
  • config_wps.php의 54번 라인

위 웹페이지 목록에서는 GET 매개변수 id의 처리에 입력 검증 및 정화가 부족하여, 이 매개변수가 root 사용자로 실행되는 셸 명령에 전달됩니다. 명령 주입은 앞의 정당한 셸 명령을 세미콜론 ;으로 종료하고 임의의 셸 명령을 주입하는 방식으로 수행됩니다.

retrieving-id-param

GET 매개변수 id를 검색하는 코드 조각

  • id의 값은 interface_id 변수에 저장됩니다

all-exec-calls-with-id

PHP 코드 아래쪽에서 interface_id는 검증이나 정화 없이 여러 exec() 호출에 전달됩니다

개념 증명 (PoC)

다음 단계는 이 취약점을 재현하는 방법을 설명합니다.

  1. 제품을 물리적으로 또는 에뮬레이트하여 시작합니다.
  2. PoC bash 스크립트의 자격 증명을 수정하여 웹 서비스에 인증합니다.
  3. PoC bash 스크립트를 실행하여 기기에서 root 셸을 획득합니다.
도구 다운로드