Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write — CVE-2025-5688에 대한 PoC 익스플로잇: 조작된 LLMNR/mDNS 쿼리를 통한 FreeRTOS-Plus-TCP의 원격 범위 밖 쓰기로, 취약한 IoT 장치에서 충돌 또는 잠재적 RCE를 유발합니다. | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationFuzzingNetwork SecurityRemote Access ToolDNS AnalysisBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubmbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write

CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write

CVE-2025-5688에 대한 PoC 익스플로잇: 조작된 LLMNR/mDNS 쿼리를 통한 FreeRTOS-Plus-TCP의 원격 범위 밖 쓰기로, 취약한 IoT 장치에서 충돌 또는 잠재적 RCE를 유발합니다.

저장소 보기
36개월 전아직 검토되지 않음

CVE-2025-5688 – FreeRTOS-Plus-TCP 아웃오브바운즈 쓰기 익스플로잇

CVE-2025-5688 CVSS 8.4 High Python 3 License: MIT Tested on IoT

원격 메모리 손상 / DoS / 잠재적 RCE 트리거 - FreeRTOS-Plus-TCP가 LLMNR 또는 mDNS 쿼리에서 과도하게 긴 DNS 이름을 처리할 때 발생 (버퍼 할당 방식 1).

익스플로잇 제작자: Mohammed Idrees Banyamer
국가: 요르단
Instagram: @banyamer_security
날짜: 2025년 12월 26일

개요

이 PoC는 과도하게 긴 DNS 이름이 포함된 특수 제작된 UDP 멀티캐스트 패킷을 전송하여 취약한 버전의 FreeRTOS-Plus-TCP(LLMNR/mDNS + 방식 1이 적용된 v2.3.4 – v4.3.1)에서 **아웃오브바운즈 쓰기(CWE-787)**를 트리거합니다.

영향을 받는 기기에서 흔히 나타나는 증상:

  • 즉각적인 크래시 / 재부팅
  • 워치독 리셋
  • LED 깜빡임 반복 / 정지
  • 드문 메모리 레이아웃의 경우 → 코드 실행 가능

영향을 받는 기기 (예시)

  • Sonoff RF Bridge (패치되지 않은 펌웨어)
  • FreeRTOS-Plus-TCP를 사용하는 많은 저가 IoT 게이트웨이, 브리지, 임베디드 컨트롤러

수정 버전: FreeRTOS-Plus-TCP 4.3.2 (엄격한 길이 검증 추가)

참고 자료

  • AWS 보안 게시판 AWS-2025-012
  • GitHub 권고 GHSA-5x4f-fvv8-wr65
  • NVD CVE-2025-5688

공격 흐름도

root@kitploit:~
graph TD
    A[Attacker on same LAN] -->|"1. Craft oversized DNS name"| B["`UDP Packet
long QNAME (~500+ bytes)`"]
    B -->|"2. Send to multicast"| C{Target Protocol}
    C -->|LLMNR| D[224.0.0.252:5355]
    C -->|mDNS| E[224.0.0.251:5353]
    D --> F["`FreeRTOS-Plus-TCP
LLMNR/mDNS Parser`"]
    E --> F
    F -->|"No length check + Scheme 1"| G[Fixed-size buffer overflow]
    G --> H["`Out-of-bounds Write
CWE-787`"]
    H --> I{Outcome}
    I -->|"Common"| J[Crash / Reboot / Watchdog]
    I -->|"Memory layout dependent"| K[Potential RCE / Code Execution]
    I -->|"Data after buffer"| L[Memory corruption / Info leak]

요구 사항

  • Python 3.6+
  • 표준 라이브러리만 사용 (socket, sys) – 외부 패키지 불필요

사용 방법

root@kitploit:~
# LLMNR attack (default multicast)
python3 exploit.py LLMNR

# mDNS attack
python3 exploit.py mDNS

# Custom multicast IP (rarely needed)
python3 exploit.py LLMNR 224.0.0.252
python3 exploit.py mDNS 224.0.0.251

예상 출력:

root@kitploit:~
[+] Sending 523-byte LLMNR query → target 224.0.0.252:5355
[+] Sent. Watch for immediate crash, reboot, LED blink loop, or freeze.

안전한 테스트 방법

  1. 취약한 Sonoff RF Bridge 또는 커스텀 FreeRTOS 기기를 격리된 실험실 네트워크에서 사용하세요.
  2. LLMNR/mDNS가 활성화되어 있는지 확인하세요 (UDP 5355 또는 5353이 열려 있어야 함).
  3. 같은 LAN에 있는 다른 머신에서 스크립트를 실행하세요.
  4. 수 초 내에 크래시/재부팅이 발생하는지 관찰하세요.

면책 조항 – 법적 및 윤리적 고지

이 코드는 교육, 연구 및 취약점 시연 목적으로만 제공됩니다.
소유자의 명시적인 서면 허가 없이 이 익스플로잇을 어떤 시스템이나 네트워크에도 사용하지 마십시오.
무단 사용은 법률(컴퓨터 사기 및 남용 방지법 등)을 위반할 수 있습니다.
저자는 어떠한 오용이나 손해에 대해 책임을 지지 않습니다.

라이선스

MIT 라이선스 – LICENSE 파일 참조 (없는 경우 추가).


도구 다운로드