
CVE-2023-47464 POC
이 보고서는 GL.iNet에서 제조한 GL-AX1800 라우터에 대해 수행된 포괄적인 보안 평가 결과를 요약합니다. 이 평가는 장치의 보안 조치에서 잠재적인 취약점과 약점을 식별하는 것을 목표로 했습니다. 평가 중에 사이트 간 요청 위조(CSRF), 안전하지 않은 파일 업로드, 경로 탐색, 원격 코드 실행(RCE)으로 이어지는 파일 덮어쓰기, 무제한 파일 액세스 다운로드를 포함한 여러 가지 심각한 보안 문제가 발견되었습니다.
GL-AX1800 라우터는 인증된 사용자를 대신하여 권한 없는 당사자가 원치 않는 작업을 실행할 수 있게 하는 CSRF 공격에 취약합니다. 공격자는 악의적인 요청을 구성하고 사용자가 특수하게 제작된 웹 페이지를 방문하도록 속임으로써 라우터 설정을 조작할 수 있으며, 이는 장치에 대한 무단 액세스 또는 제어로 이어질 수 있습니다.
평가 결과 GL-AX1800 라우터는 적절한 검증 및 권한 부여 검사 없이 안전하지 않은 파일 업로드를 허용하는 것으로 나타났습니다. 이 취약점으로 인해 공격자는 악성 파일을 업로드하여 잠재적인 원격 코드 실행 또는 민감한 시스템 리소스에 대한 무단 액세스로 이어질 수 있습니다.
GL-AX1800 라우터는 의도된 디렉터리 구조를 벗어나 이동할 수 있게 하는 경로 탐색 취약점이 있습니다. 이 결함은 제한된 파일에 액세스하거나 임의 코드를 실행하는 데 악용될 수 있으며, 장치와 데이터의 무결성 및 기밀성에 심각한 위협을 초래합니다.
안전하지 않은 파일 업로드와 파일 덮어쓰기 취약점의 결합을 통해 공격자는 중요한 시스템 파일을 악성 콘텐츠로 덮어쓸 수 있습니다. 이 시나리오는 원격 코드 실행으로 이어져 라우터 기능에 대한 무단 제어 및 조작을 가능하게 할 수 있습니다.
평가에서는 공격자가 적절한 인증이나 권한 부여 없이 GL-AX1800 라우터에서 민감한 파일이나 기밀 데이터를 다운로드할 수 있는 결함이 발견되었습니다. 이 문제는 데이터 유출 및 장치의 구성 파일과 기타 중요한 정보에 대한 무단 액세스의 심각한 위험을 초래합니다.
GL-AX1800 라우터의 CVE-2023-47464 취약점 악용을 시연하기 위해 Python 스크립트가 개발되었습니다. 이 스크립트는 다음 기능을 제공합니다:
-h: 도움말 정보를 표시합니다.-ip: GL-AX1800 인스턴스 IP 주소를 검색합니다.--username: 사용자 이름 자리 표시자를 검색합니다.--password: 비밀번호 자리 표시자를 검색합니다.--check: 익스플로잇의 존재 여부를 확인합니다./upload 엔드포인트에 요청을 보내 취약점을 악용하여 장치에 파일을 업로드합니다.자세한 사용 지침과 추가 정보는 스크립트 문서 및 주석을 참조하십시오.
참고: 이 PoC 스크립트는 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하고 테스트할 권한이 있는 장치에서만 사용하십시오. 컴퓨터 시스템 및 네트워크에 대한 무단 액세스는 불법이며 비윤리적입니다.
고지: 이 보고서는 정보 제공 목적으로만 제공됩니다. 이 보고서에서 식별된 취약점은 공급업체가 패치나 업데이트를 통해 해결했을 수 있습니다. 장치 펌웨어를 최신 상태로 유지하고 이러한 취약점과 관련된 위험을 완화하기 위해 모범 보안 관행을 따르는 것이 좋습니다.