
CVE-2025-65427에 대한 개념 증명 익스플로잇: Dbit N300 T1 Pro 라우터 로그인 API의 누락된 속도 제한으로 인해 무차별 대입 공격 및 관리자 권한 탈취가 가능합니다.
CVE ID: CVE-2025-65427
날짜: 2025-12-16
발견자: Kirubel
제품: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router
펌웨어 버전: V1.0.0
Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router 펌웨어 버전 V1.0.0에서 문제가 발견되었습니다. 이 장치는 /api/login 엔드포인트에 속도 제한(rate limiting)을 구현하지 않습니다(CWE-307).
이로 인해 원격 공격자는 자동화된 HTTP POST 요청을 통해 무차별 대입(brute-force) 또는 자격 증명 스터핑(credential-stuffing) 공격을 실행할 수 있습니다. 악용에 성공하면 관리자 권한을 탈취하여 구성 변경, DNS 수정 또는 펌웨어 업데이트를 수행할 수 있습니다.
이 취약점은 curl 또는 Python requests와 같은 도구를 사용하여 검증할 수 있습니다. 서버는 과도한 로그인 실패 시도 이후에도 세션 토큰을 반환합니다.
요청 예시:
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}