Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/k3ystr0k3r/cve-2010-4231-exploit
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubk3ystr0k3r/cve-2010-4231-exploit

CVE-2010-4231-EXPLOIT

CVE-2010-4231을 위한 PoC 익스플로잇 - Camtron 및 TecVoz IP 카메라의 디렉토리 트래버설 취약점

저장소 보기
4213년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2010-4231 - Camtron 및 TecVoz IP 카메라의 디렉토리 탐색 취약점

CVE-2010-4231은 Camtron CMNC-200 Full HD IP 카메라 및 TecVoz CMNC-200 Megapixel IP 카메라의 웹 기반 관리 인터페이스에 존재하는 디렉토리 탐색 취약점입니다. 이 취약점은 원격 공격자가 URI에서 '..'(점 점) 탐색 시퀀스를 악용하여 임의의 파일을 읽을 수 있도록 허용합니다.

취약한 장치

  • Camtron CMNC-200 Full HD IP Camera (펌웨어 1.102A-008)
  • TecVoz CMNC-200 Megapixel IP Camera (펌웨어 1.102A-008)

영향 및 심각도

이 취약점은 영향을 받는 장치의 민감한 파일에 대한 무단 액세스를 허용하므로 심각한 보안 위험을 초래합니다. 이 결함을 악용하면 중요 정보나 시스템 파일이 노출될 수 있으며, 잠재적으로 카메라 또는 연결된 네트워크에 대한 추가 공격을 용이하게 할 수 있습니다.

심각도: 높음

완화 방법

CVE-2010-4231과 관련된 위험을 완화하기 위해 영향을 받는 Camtron 및 TecVoz IP 카메라 사용자는 다음 조치를 취할 것을 강력히 권장합니다:

  • 펌웨어 업데이트: 첫 번째 단계는 카메라가 제조업체에서 제공하는 최신 펌웨어 버전을 실행 중인지 확인하는 것입니다. Camtron 또는 TecVoz의 공식 웹사이트에서 펌웨어 업데이트를 확인하고 장치의 펌웨어 업데이트 지침을 따르십시오.
  • 액세스 제한: 웹 기반 관리 인터페이스에 대한 액세스를 신뢰할 수 있는 IP 주소로만 제한하십시오. 방화벽 규칙 또는 액세스 제어 목록(ACL)을 구현하여 카메라 관리 인터페이스에 대한 무단 액세스를 방지하십시오.
  • 네트워크 분할: IP 카메라를 중요 자산 및 민감 데이터와 분리된 별도의 격리된 네트워크 세그먼트에 배치하는 것을 고려하십시오. 이 방법은 침해가 성공할 경우 공격자가 네트워크의 다른 부분에 무단 액세스하는 것을 방지할 수 있습니다.
  • 정기적인 보안 감사: IP 카메라 구성에 대한 정기적인 보안 감사를 수행하고 불필요한 서비스나 포트가 비활성화되어 있는지 확인하십시오. 또한 기본 자격 증명이 강력하고 고유한 비밀번호로 변경되었는지 확인하십시오.
  • 벤더 커뮤니케이션: 영향을 받는 카메라 모델에 따라 Camtron 또는 TecVoz에 취약점을 보고하여 문제를 인지하고 적절한 조치를 취할 수 있도록 하십시오.

취약점 작동 방식

이 취약점은 영향을 받는 카메라의 웹 기반 관리 인터페이스에서 입력 검증이 불충분하여 발생합니다. 디렉토리 탐색 시퀀스("../")를 포함하는 요청을 처리할 때 카메라는 사용자 입력을 적절히 검증하고 정화하지 못합니다. 결과적으로 공격자는 "../" 시퀀스를 포함한 악의적인 HTTP 요청을 구성하여 의도된 경로 외부의 디렉토리로 이동할 수 있습니다.

이 결함을 악용하면 공격자는 파일 시스템의 임의 파일을 읽을 수 있으며, 민감한 정보, 구성 파일 또는 장치나 연결된 네트워크에 대한 추가 공격을 지원할 수 있는 기타 데이터를 노출할 수 있습니다.

개념 증명 (PoC)

취약점을 입증하기 위해 다음 예를 고려하십시오:

root@kitploit:~
GET /../../../../../etc/passwd HTTP/1.1
Host: target-camera.com

이 PoC에서 공격자는 대상 카메라의 파일 시스템에서 '/etc/passwd' 파일에 액세스하기 위해 여러 "../" 시퀀스를 포함하는 조작된 HTTP 요청을 보냅니다. 성공하면 passwd 파일의 내용이 HTTP 응답에 반환되어 잠재적으로 민감한 사용자 계정 정보를 노출할 수 있습니다.

참고: 제공된 PoC는 설명 목적으로만 제공되며 명시적 승인 없이 어떤 시스템에도 사용해서는 안 됩니다.

면책 조항

이 권고는 지정된 Camtron 및 TecVoz IP 카메라 모델의 알려진 보안 취약점을 설명합니다. 책임 있는 공개 관행을 따르고 카메라 제조업체가 정한 이용 약관을 준수하는 것이 필수적입니다. 이 권고에 제공된 정보는 교육 목적으로만 제공됩니다.

도구 다운로드