Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DCS932L-Emulation-CVE-2024-37606-Attack — 사전 패치된 구성 요소로 D-Link DCS-932L 펌웨어 에뮬레이션을 단순화하며, CVE-2024-37606에 대한 PoC 익스플로잇을 포함합니다. | Kitploit
도구/GitHubGitHub/itwizardo/dcs932l-emulation-cve-2024-37606-attack
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationReverse EngineeringHardware SecurityLearning & EducationFirmware AnalysisBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubitwizardo/dcs932l-emulation-cve-2024-37606-attack

DCS932L-Emulation-CVE-2024-37606-Attack

사전 패치된 구성 요소로 D-Link DCS-932L 펌웨어 에뮬레이션을 단순화하며, CVE-2024-37606에 대한 PoC 익스플로잇을 포함합니다.

저장소 보기
121년 전아직 검토되지 않음

에뮬레이션을 다시 쉽게 만들기

ChatGPT Image Apr 22, 2025, 12_56_50 PM

환영합니다! 이 저장소는 D-Link DCS-932L 펌웨어를 에뮬레이션하고 CVE-2024-37606 취약점을 시연하기 위한 도구와 환경을 제공합니다. 사전 패치된 바이너리와 필요한 라이브러리가 포함되어 있어 Ghidra와 같은 도구로 수동 패치를 수행할 필요 없이 에뮬레이션 설정을 간소화합니다.

CVE-2024-37606

이 프로젝트는 CVE-2024-37606에 대한 개념 증명 익스플로잇(CVE-2024-37606-DCS932L.py)을 포함합니다. 이 취약점은 alphapd 서비스의 버퍼 오버플로우와 관련이 있습니다. 책임감 있게 교육 목적으로만 사용하십시오. 사진을 클릭하여 동영상을 확인하세요 Watch the demo

에뮬레이션을 위한 수정 사항

에뮬레이션 환경의 기능과 사용성을 향상시키기 위해 몇 가지 수정 사항이 적용되었습니다:

  1. 시작 스크립트: 에뮬레이션을 간소화하기 위해 시작 스크립트(startup.sh)를 추가했습니다.
  2. Libnvram.so 조정: NVRAM 에뮬레이터의 올바른 작동을 보장하기 위해 원본 libnvram.so에서 338~342행을 제거했습니다. 수정된 파일(firmadyne/libnvram.so)이 포함되어 있습니다.
  3. Firmadyne 통합: 펌웨어 에뮬레이션을 용이하게 하기 위해 Firmadyne 폴더를 추가했습니다.
  4. Alphapd 패치: 에뮬레이션 중 sysinfo에서 IP를 검색하지 못하는 오류를 해결하기 위해 Ghidra를 사용하여 alphapd 바이너리를 패치했습니다.
  5. Qemu-mipsel-static 추가: MIPS 리틀 엔디언 에뮬레이션을 위해 qemu-mipsel-static을 포함했습니다.

설정 및 사용법

다음 단계에 따라 에뮬레이션 환경을 설정하고 익스플로잇을 실행하십시오.

1. 사전 요구 사항

  • Linux 환경 (Ubuntu/Debian 기반 시스템에서 테스트됨).
  • git
  • qemu-user-static
  • python3 및 pip

2. 저장소 복제

root@kitploit:~
git clone https://github.com/itwizardo/DCS932L-Emulation-CVE-2024-37606-Attack DCS932L-CVE
cd DCS932L-CVE

3. QEMU 사용자 에뮬레이션 도구 설치

  • Linux (Debian/Ubuntu)의 경우:
    root@kitploit:~
    sudo apt update
    sudo apt install qemu-user-static
    
  • macOS (Homebrew 사용)의 경우:
    root@kitploit:~
    brew install qemu
    # QEMU installation via Homebrew includes user-mode static binaries.
    
  • Windows (Chocolatey 또는 수동 설치)의 경우:
    • Chocolatey 사용 (Chocolatey가 설치되어 있어야 함):
      root@kitploit:~
      choco install qemu
      
    • 수동 설치: 공식 QEMU 웹사이트에서 QEMU 설치 프로그램을 다운로드하고 설치 디렉터리가 시스템 PATH에 추가되었는지 확인하십시오.

4. 펌웨어 파일 시스템 준비

QEMU 정적 바이너리를 펌웨어 파일 시스템에 복사하십시오:

root@kitploit:~
sudo cp /usr/bin/qemu-mipsel-static ./usr/bin/

웹 디렉터리에 불변 속성을 설정하십시오. 이렇게 하면 에뮬레이션과 익스플로잇이 올바르게 작동하는 데 필요한 중요한 웹 서버 파일의 수정을 방지합니다.

  • Linux의 경우:
    root@kitploit:~
    sudo chattr +i etc_ro/web/
    
  • Windows의 경우 (PowerShell - 읽기 전용 속성 설정):
    root@kitploit:~
    Set-ItemProperty -Path ./etc_ro/web -Name IsReadOnly -Value $true
    # Note: This sets the directory as Read-Only, preventing accidental changes.
    # To make contents read-only too, add -Recurse to Get-ChildItem:
    # Get-ChildItem -Path ./etc_ro/web -Recurse | Set-ItemProperty -Name IsReadOnly -Value $true
    
  • macOS의 경우:
    root@kitploit:~
    sudo chflags schg etc_ro/web/
    

5. 에뮬레이션 환경 시작

MIPS 리틀 엔디언 QEMU 바이너리를 사용하여 chroot 환경에 진입하십시오:

root@kitploit:~
sudo chroot . /usr/bin/qemu-mipsel-static /bin/sh

chroot 셸 내부에서 시작 스크립트를 실행하고 웹 서버를 시작하십시오:

root@kitploit:~
# Execute startup tasks (network setup, etc.)
./startup.sh

# Set environment variables for nvram emulation
export LD_PRELOAD=/firmadyne/libnvram.so
export HOME=.
export RANDFILE=$HOME/.rnd

# Start the vulnerable web server (binds to 0.0.0.0, may take 1-2 mins to fully initialize)
alphapd 

이 터미널을 계속 실행 상태로 두십시오. 에뮬레이션된 장치의 서비스는 startup.sh에 의해 구성된 IP 주소(보통 192.168.0.1)를 사용하여 호스트 머신을 통해 접근할 수 있습니다.

6. 익스플로잇 실행

호스트 머신에서 새 터미널 창을 여십시오 (chroot 환경 외부).

새 터미널에서 열기:

root@kitploit:~
cd /path/to/DCS932L # Adjust path if necessary

(선택 사항) 스크립트에 필요한 Python 패키지(예: requests)가 있으면 설치하십시오:

root@kitploit:~
# pip3 install requests # Uncomment if needed

익스플로잇 스크립트를 실행하십시오. 로컬 에뮬레이션 환경(startup.sh에 의해 설정된 192.168.0.1)을 자동으로 대상으로 합니다:

root@kitploit:~
python3 CVE-2024-37606-DCS932L.py

다른 IP 주소를 대상으로 하려면 --ip 인수를 사용하십시오:

root@kitploit:~
# Example: python3 CVE-2024-37606-DCS932L.py --ip <target_ip>

스크립트의 출력을 따라가면 익스플로잇이 작동하는 것을 확인할 수 있습니다.

⚠️ 참고 사항

  • 이 펌웨어는 MIPS 리틀 엔디언입니다. 반드시 qemu-mipsel-static을 사용해야 합니다.
  • qemu-mips-static (빅 엔디언)을 사용하면 Invalid ELF image 오류가 발생합니다.
  • alphapd 서비스는 chroot 환경 내부에서 0.0.0.0에 바인딩되며 실행 후 완전히 응답하기까지 1-2분이 소요될 수 있습니다.
  • startup.sh 스크립트는 IP 192.168.0.1로 네트워크 인터페이스(예: tap0)를 설정할 가능성이 높습니다. 익스플로잇이 연결에 실패하면 이를 확인하십시오.
  • 필요한 라이브러리(예: /lib/ld-uClibc.so.0)가 chroot 환경의 /lib 디렉터리에 있는지 확인하십시오.

고지 사항

이 프로젝트는 교육 및 연구 목적으로만 제공됩니다. 알려진 취약점(CVE-2024-37606)을 시연합니다. 저자는 이 정보나 코드의 오용에 대해 책임을 지지 않습니다. 이 환경과 익스플로잇을 책임감 있고 윤리적으로 사용하십시오.

이는 Novi Hogeschool의 학교 프로젝트의 일환으로 개발되었습니다.

저자

Georgio T. - itwizardo

이 프로젝트에 자유롭게 기여하고 펌웨어 리버스 엔지니어링 및 보안 분석을 위한 도구를 개선해 주십시오!

도구 다운로드