
CVE-2019-1663를 대상으로 한 교육용 익스플로잇으로, Cisco RV 라우터의 스택 기반 버퍼 오버플로우를 공격합니다. Python 익스플로잇 스크립트, 리버스 셸 리스너, ARM 기반 임베디드 시스템을 위한 펌웨어 분석 방법론을 포함합니다.
이 저장소는 Cisco RV110W, RV130W, RV215W Wireless-N VPN 라우터에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점인 CVE-2019-1663의 익스플로잇을 문서화합니다.
웹 관리 인터페이스 내 입력 검증이 불충분하여 인증되지 않은 공격자가 장치에서 상승된 권한으로 임의 명령을 실행할 수 있습니다.
이 프로젝트는 임베디드 시스템에 대한 실무적인 공격 보안 기술을 강화하기 위한 사이버 보안 학습 프로그램의 일환으로 수행되었습니다.
취약점의 근본 원인 이해
안정적으로 코드 실행을 달성하는 실제 익스플로잇 개발
임베디드 ARM 시스템 디버깅 및 분석 수행
안전하지 않은 펌웨어 설계의 실제 위험 강조
취약점 유형: 스택 기반 버퍼 오버플로우
트리거: 라우터 웹 인터페이스로의 조작된 HTTP POST 요청
오버플로우 크기: 446바이트 이후 코드 실행 달성 (퍼징을 통해 발견)
아키텍처: ARM → ROP 가젯을 사용한 익스플로잇
영향: 인증 없이 전체 시스템 손상
디버깅 및 익스플로잇 개발은 emux를 사용한 에뮬레이션 환경에서 수행되었으며, 라우터의 펌웨어와 프로세스에 대한 완전한 액세스를 제공했습니다:
가상화된 환경에서 펌웨어 실행
취약한 httpd 프로세스를 gdb에 연결하여 실시간 디버깅
제어된 페이로드를 전송하고 메모리 손상을 실시간으로 관찰
펌웨어 추출 및 분석을 통해 오프셋 및 ROP 가젯 식별
이 접근 방식은 물리적 하드웨어 없이 안전하고 유연하며 반복 가능한 테스트를 가능하게 했습니다.
Path : : Purpose
exploit-cve-2019-1663.py : : Python 스크립트 - 오버플로우 트리거 및 명령 실행 달성
rev_shell.py : : 역방향 셸 리스너 - 입출력 스트림 처리
📌 문서화 및 개선 작업이 활발히 진행 중입니다. 제안 환영합니다!
보안 연구 또는 이 프로젝트의 개선에 대해 논의하고 싶으시면 언제든지 연락하시거나 이슈를 열어주세요. 즐거운 해킹 되세요! 😄