
CVE-2025-0325에 대한 근본 원인 분석 및 안전 게이트 검증 도구로, AXIS OS VAPIX의 권한 상승 취약점으로 인증된 모든 사용자가 조작된 Host 헤더를 통해 관리자 권한을 획득할 수 있는 문제를 다룹니다.
AXIS OS VAPIX 장치 구성 프레임워크에서 클라이언트가 제어하는 Host 헤더가 루트 그룹 백도어로 악용됨.
Axis Communications는 2025-06-02에 CVE-2025-0324를 AXIS OS 플랫폼 전반에서 사용되는 VAPIX® 장치 구성 프레임워크의 치명적인(CVSS 9.4) 권한 상승 결함으로 공개했으며, 버그 바운티 연구원 Malacupa의 발견을 인정했습니다. 그러나 기술적 세부 사항은 명시적으로 공개를 거부했습니다: "Axis는 취약점에 대한 더 자세한 정보를 제공하지 않을 것입니다."
패치가 일반에 공개된 지 14개월 이상이 지난 지금, 이 저장소는 공개적으로 배포된 Axis 펌웨어 이미지에 대한 비교 펌웨어(패치 차이) 분석을 통해 전적으로 획득한 독립적인 근본 원인 재구성을 게시하며, 그 결과는 저자가 소유한 실제 하드웨어에서 실증적으로 확인되었습니다.
한 문장으로 요약한 버그: Axis가 제공하는 Apache 인증 모듈(mod_authz_axisgroupfile.so)은 클라이언트의 Host: HTTP 헤더가 localhost-acap 문자열로 해석되면 세션에 정의된 모든 관리 역할을 부여합니다. 그리고 장치가 Apache의 기본 설정인 UseCanonicalName Off를 사용하기 때문에 해당 값은 전적으로 공격자가 제어할 수 있습니다. 유효하고 비익명인 자격 증명을 가진 모든 계정 — 가장 낮은 권한의 viewer 역할을 포함 — 은 HTTP 헤더 하나만 추가하면 완전한 관리자가 될 수 있습니다.
전체 보고서에서 다음을 확인하세요: 공개 타임라인, 영향을 받는 버전 범위, VAPIX 장치 구성 프레임워크의 요청 흐름 아키텍처, 디스어셈블리 수준의 근본 원인과 전후 코드 목록, 실제 PoC 실행 기록, 이 연구가 공급업체의 자체 PR:NONE 자체 평가보다 NVD의 PR:LOW CVSS 평가를 지지하는 이유에 대한 논의, 방어자를 위한 탐지 지침, 그리고 전체 수정 단계.
| 트랙 | 취약한 버전 | 수정된 버전 |
|---|---|---|
| AXIS OS LTS 2024 | ≥ 11.8.0, < 11.11.140 | 11.11.140 |
| AXIS OS Active Track | ≥ 12.0.0, < 12.3.33 | 12.3.33 |
Axis 장치를 관리한다면 다른 무엇보다 먼저 위 버전(또는 해당 모델의 2025-06-02 이후 다음 사용 가능한 빌드)으로 패치하세요.
poc/의 검증 도구는 읽기 전용, 비파괴 모드로 1초 이내에 장치의 노출 여부를 확인할 수 있습니다.
cd poc
python3 -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python3 verify_cve_2025_0324.py \
--target <device-ip> \
--username <any-valid-account> \
--password '<password>'
이 작업은 펌웨어 버전 확인과 읽기 전용 동작 테스트를 수행하며 장치 상태를 절대 변경하지 않습니다. 옵트인 방식의 완전히 결정적인(상태 변경, 자동 정리) 확인 모드와 전송되는 정확한 HTTP 요청에 대해서는 poc/README.md를 참조하세요.
Host 헤더를 반영하는 ap_get_server_name()을 보안 결정에 신뢰하는 문제)를 문서화하기 위해 존재합니다.모든 테스트는 저자가 소유한 하드웨어에서만, 격리된 실험실 네트워크에서 수행되었으며, 어떤 시점에도 프로덕션 시스템이나 타사 장치는 관여하지 않았습니다. 자세한 내용은 전체 보고서의 §12("윤리 및 공개")와 SECURITY.md를 참조하세요.
poc/의 코드는 MIT 라이선스에 따라 라이선스가 부여됩니다.report/report.html, report/report.pdf, 이 README)는
크리에이티브 커먼즈 저작자표시 4.0 국제(CC BY 4.0)에 따라 라이선스가 부여됩니다.
적절한 저작자 표시를 제공한다면 상업적 목적을 포함하여 공유 및 수정할 수 있습니다.이 저장소는 방어적 보안 연구 및 자산 소유자의 자체 검증 목적으로만 제공됩니다. 저자는 오용에 대해 책임을 지지 않습니다. 소유하지 않았거나 명시적으로 테스트 권한을 부여받지 않은 장치에 이 저장소의 어떤 도구도 사용하지 마십시오.
poc/verify_cve_2025_0324.py| 장치 소유자를 위한 안전 게이트가 적용된 검증 도구 |
poc/README.md | 도구가 전송하는 정확한 요청 및 안전 모델 |
SECURITY.md | 이 저장소의 콘텐츠 또는 도구 관련 문제를 보고하는 방법 |