Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-52413 — CVE-2025-52413용 저장소 | Kitploit
도구/GitHubGitHub/goldenticketlabs/cve-2025-52413
Embedded Systems SecurityBluetooth SecurityIoT SecurityVulnerability AnalysisExploitationHardware SecurityPapers & ResearchLearning & EducationBinary Exploitation
GitHubgoldenticketlabs/cve-2025-52413

CVE-2025-52413

CVE-2025-52413용 저장소

11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-52413 — Particle Device OS BLE 버퍼 오버플로우

발견자: Golden Ticket Labs
벤더: Particle
배정 날짜: 2025년 8월 12일 (MITRE)

설명

Particle Device OS v5.6.0의 ble_control_request_channel.cpp 구성 요소에서 발생하는 버퍼 오버플로우는 64바이트 버퍼로의 무제한 memcpy()로 인해 임의 함수 포인터 덮어쓰기를 가능하게 합니다.

인접한 ThreadRunner::eventHandler_ 콜백 호출과 결합되면 안정적인 제어 흐름 하이재킹과 시뮬레이션된 ROP 페이로드 실행까지 가능합니다:contentReference[oaicite:0]{index=0}.


기술 세부 사항

취약한 코드 경로:

root@kitploit:~
// ble_control_request_channel.cpp
memcpy(buf_->data, &h, handshake_header_size);  // unbounded copy into 64-byte buffer

// thread_runner.cpp
if (r->eventHandler_) {
    r->eventHandler_(ev);  // function pointer called after adjacent memory corruption
}
root@kitploit:~
handshake_header_size는 공격자가 제어할 수 있습니다.

buf_->data는 경계 검사가 없는 원시 64바이트 버퍼입니다.

ThreadRunner는 버퍼에 바로 인접한 곳에 인라인 함수 포인터 eventHandler_를 저장합니다.

buf_->data의 오버플로우로 eventHandler_를 덮어쓸 수 있습니다.

빌드 레이아웃에 따라 이 버그는 스택 기반(CWE-121) 또는 힙 기반(CWE-122) 오버플로우로 나타나지만, 근본 원인은 함수 포인터 옆의 고정 버퍼로의 안전하지 않은 메모리 복사입니다.

CWE 분류:

root@kitploit:~
CWE-120: 전형적인 버퍼 오버플로우

CWE-121: 스택 기반 버퍼 오버플로우

CWE-122: 힙 기반 버퍼 오버플로우

CWE-787: 경계를 벗어난 쓰기

CWE-829: 버퍼를 포함한 구조체 내 함수 포인터 포함

심각도 (CVSS v3.1)

root@kitploit:~
기본 점수: 8.8 (높음)

벡터: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

이는 제작된 BLE 페이로드로 임의 코드 실행이 가능하며, 공격자의 근접성만 필요하고 권한이나 사용자 상호 작용이 필요 없음을 반영합니다.

영향을 받는 버전

root@kitploit:~
Particle Device OS v5.6.0 — 취약함

v5.7.0 이상 — 조용히 패치됨 ([Gen 3] BLE: BLE 타이머 콜백의 스택 오버플로우 수정)

개념 증명 (실험실 전용)

⚠️ 무기화된 악용 코드는 포함되어 있지 않습니다. 안전한 예시입니다.

개념적 PoC 구조:

root@kitploit:~
struct ExploitTarget {
    char buffer[64];
    void (*eventHandler)(const char* msg);  // overwrite target
};

char payload[128];
memset(payload, 'A', 64);                          // fill buffer
memcpy(payload + 64, &address_of_rop_shell, 8);    // overwrite function pointer

// Redirect control flow to:
void rop_shell(const char* msg) {
    system("/bin/sh");  // simulated ROP payload
}

hex 덤프를 통해 eventHandler_ 포인터가 덮어쓰여지고 리디렉션되었음이 확인되었습니다.

공격 벡터

  • 특수하게 제작된 BLE 제어 메시지를 통한 원격 악용이 가능합니다.
  • 오버플로우는 handshake_header_size가 64바이트 버퍼를 초과할 때 핸드셰이크 파싱 중 발생합니다.
  • 손상되면 eventHandler_ 콜백이 공격자가 제어하는 코드를 호출합니다.

영향

  • 영향을 받는 Particle 기기에서의 임의 코드 실행
  • 기밀성, 무결성, 가용성의 완전한 손상
  • BLE 지원 환경에서의 잠재적 지속성 및 측면 이동

완화 방법

  • 오버플로우가 수정된 Particle Device OS v5.7.0 이상으로 업그레이드하십시오.
  • 경계 검사(memcpy_s 또는 이에 상응하는 방법)로 BLE 파싱을 강화하십시오.
  • 함수 포인터를 오버플로우 가능한 필드와 분리하십시오.
  • 스택 카나리, SafeStack, 메모리 새니타이저를 사용하여 컴파일하십시오.

참고 자료

root@kitploit:~
Particle Device OS v5.7.0 릴리스 노트

Lab report & PoC 시뮬레이션

라이선스 및 면책 조항

이 저장소의 모든 콘텐츠는 교육 및 방어 목적으로만 제공됩니다. 악용 페이로드는 포함되어 있지 않습니다. 명시적 승인 없이 시스템에 이러한 기술을 사용하지 마십시오.

연락처

Golden Ticket Labs 📧 [email protected]

🌐 goldenticketlabs.com

도구 다운로드