Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lgosp-poc — LG On Screen Phone 인증 우회 PoC (CVE-2014-8757) | Kitploit
도구/GitHubGitHub/irsl/lgosp-poc
Android SecurityAuthentication & AuthorizationBluetooth SecurityVulnerability AnalysisExploitationWireless SecurityPenetration TestingMobile Security
GitHubirsl/lgosp-poc

lgosp-poc

LG On Screen Phone 인증 우회 PoC (CVE-2014-8757)

저장소 보기
16611년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LG On Screen Phone 인증 우회 PoC

LG On Screen Phone이란?

LG On-Screen Phone 애플리케이션(OSP)은 PC를 통해 LG 안드로이드 스마트폰에 쉽게 접근하고 제어할 수 있게 해줍니다. USB 케이블을 사용하거나 Wi-Fi 또는 블루투스를 통해 무선으로 연결을 설정할 수 있습니다. OSP를 통해 휴대폰에 연결을 시도하면 휴대폰에 팝업 대화상자가 표시되며 소유자가 확인 및 수락해야 합니다. 채널이 설정되면 기기의 화면 내용이 모션 스트림으로 PC에 전송되고, PC에서의 마우스 클릭이 휴대폰의 터치 이벤트로 변환됩니다. OSP를 사용하면 마치 손에 쥐고 있는 것처럼 LG 스마트폰을 제어할 수 있습니다.

인증 우회 취약점

SEARCH-LAB Ltd.는 LG 스마트폰에서 사용되는 On Screen Phone 프로토콜에서 심각한 보안 취약점을 발견했습니다. 악의적인 공격자는 네트워크 통신의 인증 단계를 우회하여 소유자의 인지나 동의 없이 On Screen Phone 애플리케이션에 연결할 수 있습니다. 연결되면 공격자는 물리적 접근 없이도 휴대폰을 완전히 제어할 수 있습니다. 공격자는 휴대폰이 연결된 동일한 로컬 네트워크(예: Wi-Fi)에만 접근하면 됩니다.

CVE

이 취약점에는 CVE-2014-8757 ID가 할당되었습니다.

영향을 받는 버전

LG On Screen Phone v4.3.009(포함) 이하 버전의 애플리케이션이 취약합니다. 이 취약점은 LG OSP v4.3.010에서 수정되었습니다.

대부분의 LG 스마트폰 모델이 영향을 받으며 OSP 애플리케이션은 심지어 사전 설치되어 있고, 제거하거나 중지할 수 있는 옵션이 없습니다. G3 같은 최신 모델에서는 OSP 애플리케이션이 더 이상 사전 설치되어 있지 않습니다.

기술적 세부사항

취약한 코드는 On Screen Phone 구성 요소에 있습니다:

root@kitploit:~
shell@geehrc:/ $ps |grep osp
system    1411  303   559616 44504 ffffffff 00000000 S com.lge.osp

부팅 시 자동으로 시작되며 시스템 설정에서 끌 수 있는 방법이 없습니다.

해당 프로세스는 0 0.0.0.0:8382에서 수신 대기 중입니다:

root@kitploit:~
shell@geehrc:/ $ netstat -nap|grep 8382
netstat -nap|grep 8382
 tcp       0      0 0.0.0.0:8382           0.0.0.0:*              LISTEN

PC에서 실행되는 LG On Screen Phone 클라이언트 소프트웨어는 이 TCP 포트에 연결됩니다. 초기 배너를 수신한 후 클라이언트는 휴대폰에서 실행 중인 서버에 다음 이진 메시지를 보냅니다:

root@kitploit:~
00000000  18 00 1c 96 dd 82 c2 31  0a 0d 5a dc 05 2a 23 f4 .......1 ..Z..*#.
00000010  21 a5 d3 02 01 00 00 34  33 30 39 30             !......4 3090

이 메시지는 휴대폰에 확인 대화상자를 트리거하여 사용자가 이 연결을 허용할지 묻습니다. 사용자가 취소를 누르면 휴대폰 서버는 클라이언트에 부정적인 응답 메시지를 보낸 후 즉시 TCP 연결을 종료합니다.

하지만 서버 프로세스는 다른 요청(예: 비디오 스트림 시작, 파일 제출, 키/터치스크린 이벤트 처리, 알림)을 처리하기 전에 이 메시지를 보낼 필요가 없습니다. 수정된 클라이언트를 사용하면 휴대폰에 확인 대화상자가 표시되지 않고도 휴대폰에 연결할 수 있습니다.

공격자는 휴대폰을 완전히 제어할 수 있습니다.

개념 증명 (PoC)

PoC 코드는 G1 및 G2 모델에서 테스트되었습니다.

이 osp-discovery 도우미 스크립트는 공식 LG On Screen Phone 애플리케이션의 검색 브로드캐스트 메시지를 수신 대기하고 응답하여, 애플리케이션이 로컬에서 OSP를 실행 중인 휴대폰이 있다고 믿게 만듭니다.

osp-proxy 스크립트는 공식 LG On Screen Phone 애플리케이션이 여기에 연결될 것으로 예상하며, 이는 osp-discovery.pl을 실행하여 가능합니다.

타임라인

SEARCH-LAB Ltd.는 2014년 9월에 이 위협을 제조사에 책임감 있게 보고했으며, 제조사는 문제의 심각성을 확인하고 차례로 수정 작업을 시작했습니다. 패치된 애플리케이션 버전은 현재 LG 업데이트 센터를 통해 다운로드할 수 있으며, 일부 모델의 경우 유지 관리 릴리스 형태로 제공될 예정입니다. LG 스마트폰 사용자는 On Screen Phone (OSP) 애플리케이션의 최소 버전 4.3.010을 설치했는지 확인해야 합니다. OSP가 사전 설치된 경우 기기는 기본적으로 취약합니다. OSP는 자동으로 시작되며 설정에서 비활성화할 수 없습니다.

최종 사용자: LG 업데이트 센터를 통해 OSP 애플리케이션을 개정판 4.3.010 이상으로 업데이트하십시오.

링크

https://www.youtube.com/watch?v=Wd8XydalVas

도구 다운로드