Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65855 — CVE-2025-65855에 대한 보안 권고 - HelpFlash IoT OTA 업데이트 메커니즘의 여러 취약점 | Kitploit
도구/GitHubGitHub/luismirandaacebedo/cve-2025-65855
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware SecurityFirmware Analysis
GitHubluismirandaacebedo/cve-2025-65855

CVE-2025-65855

CVE-2025-65855에 대한 보안 권고 - HelpFlash IoT OTA 업데이트 메커니즘의 여러 취약점

저장소 보기
8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65855

HelpFlash IoT OTA 업데이트 다중 취약점


요약

Netun Solutions HelpFlash IoT의 OTA 펌웨어 업데이트 메커니즘에서 여러 취약점이 발견되어, 짧은 물리적 접근만으로 공격자가 임의 코드를 실행할 수 있습니다.

CVE ID: CVE-2025-65855
심각도: 높음(HIGH)
CVSS v3.1 점수: 7.6 (연구자 평가 - NVD 분석 대기 중)
CVSS 벡터: CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 세부 내역

  • 공격 경로(AV): 물리적(Physical) - 짧은 물리적 접근(약 10초)
  • 공격 복잡도(AC): 낮음(Low) - 하드코딩된 자격 증명 덕분에 간단한 공격 가능
  • 필요 권한(PR): 없음
  • 사용자 상호작용(UI): 필요 - OTA 모드 활성화를 위한 버튼 누름
  • 기밀성/무결성/가용성: 높음(High) - 장치 완전 장악

공식 CVSS 점수는 NVD의 분석 후 게시될 예정입니다.


영향을 받는 제품

공급업체: Netun Solutions S.L.
제품: HelpFlash IoT
제품 페이지: https://netun.com/en/products/help-flash-iot
버전: v18_178_221102_ASCII_PRO_1R5_50 및 이전 버전
구성 요소: OTA 펌웨어 업데이트 시스템(ESP-IDF v4.3.2)

장치 개요:
HelpFlash IoT는 스페인 교통 당국(DGT)이 차량 내 기존 경고 삼각대를 대체하도록 의무화한 안전 필수 비상 도로 신호 장치입니다.


취약점 세부 사항

이 장치의 OTA 업데이트 메커니즘에는 여러 보안 문제가 있습니다:

  1. 하드코딩된 WiFi 자격 증명 (CWE-798)

    • 모든 장치에서 동일한 자격 증명 사용
    • SSID: HF-UpdateAP-5JvqFV
    • 비밀번호: HF-UpdateAP-5JvqFV
  2. 인증되지 않은 업데이트 서버 (CWE-494)

    • 서버 인증 없음
    • 펌웨어 서명 검증 없음
    • HTTP만 사용(HTTPS 없음)
  3. 평문 전송 (CWE-319)

    • 펌웨어가 암호화되지 않은 HTTP로 전송됨
    • MITM 공격에 취약
  4. OTA 활성화 인증 없음

    • 8초간 버튼을 누르면 OTA 모드 활성화
    • PIN 또는 추가 인증 불필요

영향

짧은 물리적 접근이 가능한 공격자는 다음을 수행할 수 있습니다:

  • 알려진 자격 증명을 사용하여 악성 WiFi AP 생성
  • HTTP를 통해 악성 펌웨어 제공
  • 임의 코드 실행 달성
  • 안전 필수 비상 장치 장악

공격 확장성: 모든 장치에 동일한 자격 증명이 사용되어 대규모 악용이 가능합니다.


개념 증명(PoC)

완전한 개념 증명이 개발되어 여러 장치에서 검증되었습니다. 공격은 다음을 성공적으로 시연했습니다:

  • 악성 WiFi AP 연결
  • 펌웨어 다운로드 및 설치
  • 임의 코드 실행

PoC 코드는 적절한 협의를 통해 공급업체 및 보안 연구자에게 제공됩니다.


완화 방안

공급업체는 다음을 구현해야 합니다:

  • 장치별 고유 WiFi 자격 증명
  • 인증서 고정(SSL Pinning)을 적용한 HTTPS
  • 펌웨어 디지털 서명
  • OTA 모드에 대한 사용자 인증

타임라인

  • 2025년 11월 3일: 취약점 발견 및 INCIBE-CERT에 신고
  • 2025년 11월 11일: INCIBE-CERT가 CVE 지정을 거부하고 공개 공개를 승인
  • 2025년 11월 14일: MITRE CVE 프로그램에 제출
  • 2025년 12월 16일: MITRE가 CVE-2025-65855 지정
  • 2025년 12월: 공개 공개

공급업체는 INCIBE-CERT의 조정된 공개(coordinated disclosure) 절차를 통해 통보되었습니다. INCIBE-CERT는 게시 제한이 적용되지 않음을 확인하고 공개 공개를 승인했습니다.


크레딧

발견자: Luis Miranda Acebedo
연락처: [email protected]


참고 자료

  • CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-65855
  • CWE-494: https://cwe.mitre.org/data/definitions/494.html
  • CWE-319: https://cwe.mitre.org/data/definitions/319.html
  • CWE-798: https://cwe.mitre.org/data/definitions/798.html
도구 다운로드