Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2019-1663 — CVE-2019-1663를 대상으로 한 교육용 익스플로잇으로, Cisco RV 라우터의 스택 기반 버퍼 오버플로우를 공격합니다. Python 익스플로잇 스크립트, 리버스 셸 리스너, ARM 기반 임베디드 시스템을 위한 펌웨어 분석 방법론을 포함합니다. | Kitploit
도구/GitHubGitHub/kylvgoi/cve-2019-1663
Embedded Systems SecurityVulnerability AnalysisExploitationReverse EngineeringWeb Application ExploitationFuzzingLearning & EducationBinary Exploitation
GitHubkylvgoi/cve-2019-1663

cve-2019-1663

CVE-2019-1663를 대상으로 한 교육용 익스플로잇으로, Cisco RV 라우터의 스택 기반 버퍼 오버플로우를 공격합니다. Python 익스플로잇 스크립트, 리버스 셸 리스너, ARM 기반 임베디드 시스템을 위한 펌웨어 분석 방법론을 포함합니다.

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 CVE-2019-1663 익스플로잇

🧩 소개

  • 이 저장소는 Cisco RV110W, RV130W, RV215W Wireless-N VPN 라우터에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점인 CVE-2019-1663의 익스플로잇을 문서화합니다.

  • 웹 관리 인터페이스 내 입력 검증이 불충분하여 인증되지 않은 공격자가 장치에서 상승된 권한으로 임의 명령을 실행할 수 있습니다.

  • 이 프로젝트는 임베디드 시스템에 대한 실무적인 공격 보안 기술을 강화하기 위한 사이버 보안 학습 프로그램의 일환으로 수행되었습니다.

🎯 목표

  • 취약점의 근본 원인 이해

  • 안정적으로 코드 실행을 달성하는 실제 익스플로잇 개발

  • 임베디드 ARM 시스템 디버깅 및 분석 수행

  • 안전하지 않은 펌웨어 설계의 실제 위험 강조

🛠️ 기술 개요

  • 취약점 유형: 스택 기반 버퍼 오버플로우

  • 트리거: 라우터 웹 인터페이스로의 조작된 HTTP POST 요청

  • 오버플로우 크기: 446바이트 이후 코드 실행 달성 (퍼징을 통해 발견)

  • 아키텍처: ARM → ROP 가젯을 사용한 익스플로잇

  • 영향: 인증 없이 전체 시스템 손상

🔬 디버깅 및 익스플로잇 워크플로우

디버깅 및 익스플로잇 개발은 emux를 사용한 에뮬레이션 환경에서 수행되었으며, 라우터의 펌웨어와 프로세스에 대한 완전한 액세스를 제공했습니다:

  • 가상화된 환경에서 펌웨어 실행

  • 취약한 httpd 프로세스를 gdb에 연결하여 실시간 디버깅

  • 제어된 페이로드를 전송하고 메모리 손상을 실시간으로 관찰

  • 펌웨어 추출 및 분석을 통해 오프셋 및 ROP 가젯 식별

  • 이 접근 방식은 물리적 하드웨어 없이 안전하고 유연하며 반복 가능한 테스트를 가능하게 했습니다.

📁 저장소 구조

Path : : Purpose

exploit-cve-2019-1663.py : : Python 스크립트 - 오버플로우 트리거 및 명령 실행 달성

rev_shell.py : : 역방향 셸 리스너 - 입출력 스트림 처리

할 일

  • tools/ 오프셋 발견 및 펌웨어 분석을 위한 도우미 스크립트/방법론
  • docs/ (준비 중) 상세 익스플로잇 분석 및 방법론

📌 문서화 및 개선 작업이 활발히 진행 중입니다. 제안 환영합니다!

⚠️ 법적 고지

  • 이 프로젝트는 교육 목적 및 승인된 테스트용으로만 제공됩니다.
  • 소유하지 않거나 테스트 권한이 없는 장치를 익스플로잇하는 것은 엄격히 불법이며 비윤리적입니다.
  • 이 저장소의 코드를 사용함으로써 귀하는 자신의 행동에 대한 모든 책임을 수락합니다.

💬 연락처

보안 연구 또는 이 프로젝트의 개선에 대해 논의하고 싶으시면 언제든지 연락하시거나 이슈를 열어주세요. 즐거운 해킹 되세요! 😄

도구 다운로드