Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-47423 | Kitploit
도구/GitHubGitHub/haluka92/cve-2025-47423
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & EducationCurated Resources
GitHubhaluka92/cve-2025-47423

CVE-2025-47423

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-47423 – Personal Weather Station Dashboard (12_lts)의 로컬 파일 포함(LFI) 취약점

발견자: Matthew Eagle
상태: 공개됨
보고 날짜: 2025-05-05
CVE ID: CVE-2025-47423


🧩 요약

Personal Weather Station Dashboard 버전 12_lts의 로컬 파일 포함(LFI) 취약점으로 인해 인증되지 않은 원격 공격자가 서버의 임의의 파일을 읽을 수 있습니다. 이 결함을 악용하면 개인 SSL 키를 포함한 민감한 파일에 접근할 수 있으며, HTTPS 연결의 기밀성과 무결성이 손상될 수 있습니다.


🛠 영향받는 구성 요소

  • 파일: /others/_test.php
  • 취약한 매개변수: test (GET 방식)

📈 영향

이 결함으로 인해 원격 공격자는 다음을 수행할 수 있습니다:

  • 파일 시스템에서 임의의 파일 읽기
  • 개인 SSL 키 노출 (예: server.key)
  • 중간자(MITM) 공격 수행
  • HTTPS 서버 사칭

CVSS: 5.8 중간


💥 개념 증명(PoC)

root@kitploit:~
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com

응답:

root@kitploit:~
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----

🧪 취약한 코드 (단순화)

root@kitploit:~
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);

str_replace만으로는 디렉터리 트래버설(directory traversal)을 막기에 충분하지 않습니다.


🔐 안전한 수정

  • include 대상에 대한 엄격한 허용 목록(allowlist) 사용
  • basename()으로 입력을 검증하고 허용된 파일과 대조
  • 사용자 입력에 따른 동적 include 회피
root@kitploit:~
$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';

if (!in_array($script, $allowed_tests)) {
    die("Invalid test file.");
}

include(__DIR__ . '/scripts/' . $script);

📅 타임라인

날짜이벤트
2025-05-05PWS Dashboard 운영자에게 취약점 보고
2025-05-06확인 응답 및 테스트 관찰
2025-05-07MITRE를 통해 CVE-2025-47423 예약
TBD공개 패치 및 CVE 등재 대기 중

🧠 완화 조치

Personal Weather Station Dashboard 12_lts를 실행 중이라면 다음을 수행해야 합니다:

  • 즉시 _test.php를 제거하거나 업데이트
  • 파일 화이트리스트가 적용된 수정 스크립트 구현
  • 손상된 TLS 인증서를 교체하고 재발급

🧾 참고 자료

  • MITRE의 CVE-2025-47423 (등재 예정)
  • GitHub에 게시된 권고

🙏 크레딧

취약점을 발견하고 책임 있게 공개한 사람: Matthew Eagle
연락처: [email protected]


공개는 책임 있는 공개(Responsible Disclosure) 가이드라인에 따라 조정되었습니다. 본 문서는 교육 및 방어 목적으로 배포됩니다.

도구 다운로드