Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-34171 — CasaOS는 인증되지 않은 여러 API 엔드포인트를 노출하여 민감한 구성 파일 및 시스템 디버그 정보의 원격 유출을 허용합니다. | Kitploit
도구/GitHubGitHub/eyodav/cve-2025-34171
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityMisconfiguration
GitHubeyodav/cve-2025-34171

CVE-2025-34171

CasaOS는 인증되지 않은 여러 API 엔드포인트를 노출하여 민감한 구성 파일 및 시스템 디버그 정보의 원격 유출을 허용합니다.

저장소 보기
28개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-34171: CasaOS에서의 인증되지 않은 파일 및 디버그 데이터 노출

취약점 개요

필드값
CVE IDCVE-2025-34171
영향받는 버전CasaOS ≤ 0.4.15
수정 버전패치 없음
심각도중간
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-862: 누락된 인가, CWE-497: 승인되지 않은 제어 영역에 민감한 시스템 정보 노출

요약

CasaOS 0.4.15 이하 버전에는 민감한 구성 파일, 상세한 시스템 디버그 정보, 저장된 URL 및 사용자가 CasaOS에 설치한 항목을 노출하는 여러 인증되지 않은 API 엔드포인트가 포함되어 있습니다. 이 취약점은 네트워크를 통해 인증 없이 악용될 수 있으며, 애플리케이션 메타데이터, 호스트 운영 체제 세부 정보, 파일 존재 여부 정보를 공개합니다. 이러한 노출은 정찰을 크게 용이하게 하며, 영향을 받는 시스템에 배포된 서비스를 대상으로 한 후속 공격을 가능하게 할 수 있습니다.


보안 영향

  • 정보 공개 - 인증되지 않은 공격자가 원격으로 저장된 URL 또는 설치된 서비스 및 CasaOS 구성 데이터를 포함한 민감한 애플리케이션 구성 파일과 내부 메타데이터를 검색할 수 있습니다.
  • 시스템 정보 노출 – 이 취약점은 노출된 디버그 엔드포인트를 통해 운영 체제, 커널 버전, 하드웨어 특성, 스토리지 레이아웃과 같은 상세한 호스트 정보를 공개합니다.
  • 정찰 및 대상 프로파일링 – 고유한 오류 메시지는 파일 존재 여부 열거를 가능하게 하여, 공격자가 기본 파일 시스템을 매핑하고 후속 공격을 위한 고가치 대상을 식별하는 능력을 크게 향상시킵니다.

기술 세부 사항

영향을 받는 버전

  • 취약한 버전: 모든 CasaOS 릴리스 ≤ 0.4.15
  • 패치된 버전: 패치 없음

공격 벡터

CasaOS는 인증 없이 접근 가능한 여러 HTTP API 엔드포인트를 노출합니다. /v1/users/image 엔드포인트는 사용자 이미지를 참조하기 위한 사용자 제공 경로 매개변수를 처리하지만, 입력을 예상 디렉터리 범위로 제대로 검증하거나 제한하지 않습니다. 그 결과, 조작된 요청으로 백엔드가 /var/lib/casaos/1/ 아래의 파일에 접근하여 내부 애플리케이션 구성 데이터와 서비스 메타데이터를 검색할 수 있습니다.

또한 /v1/sys/debug 엔드포인트는 공개적으로 접근 가능하며, 호스트 운영 체제, 커널 버전, 하드웨어 특성, 스토리지 세부 정보를 포함한 상세한 시스템 진단 정보를 반환합니다.

두 엔드포인트 모두 고유하고 상세한 오류 응답을 제공하여, 기본 파일 시스템의 파일 및 디렉터리 존재 여부를 추론하는 데 활용될 수 있습니다. 이 취약점은 HTTP를 통해 원격으로 악용 가능하며, 인증이 필요하지 않고 사용자 상호 작용에 의존하지 않습니다.


개념 증명

POC는 취약점이 패치되면 공개될 예정입니다.


즉시 조치

  1. 공식적인 완화 조치 또는 패치가 제공될 때까지 CasaOS 서비스를 인터넷에 직접 노출하지 마십시오.

참고 자료

  • 추가 자료: Vulncheck
  • 추가 자료 CVE.org

크레딧

발견자: Eyodav

도구 다운로드