Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-78745 — CVE-2026-78745을 공개합니다. HiDPT 장치의 Android Debug Bridge(ADB)에서 발생하는 원격 코드 실행 취약점으로, 루트 수준의 임의 코드 실행을 허용합니다. | Kitploit
도구/GitHubGitHub/n0c71v3x/cve-2026-78745
Android SecurityVulnerability AnalysisExploitationPenetration TestingMobile SecurityRed TeamingRemote Access Tool
GitHubn0c71v3x/cve-2026-78745

CVE-2026-78745

CVE-2026-78745을 공개합니다. HiDPT 장치의 Android Debug Bridge(ADB)에서 발생하는 원격 코드 실행 취약점으로, 루트 수준의 임의 코드 실행을 허용합니다.

저장소 보기
1821일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-78745 — Android Debug Bridge(ADB)를 통한 원격 코드 실행

CVE-2026-78745은 Hi3751V350 및 Hi3751V352E_DMO 플랫폼을 사용하는 HiDPT / Weyon HiDPTAndroid 기기에 영향을 미칩니다. 이 취약점은 원격 공격자가 Android Debug Bridge(adbd) 데몬을 통해 임의 코드를 실행할 수 있게 합니다.

개요

독립적인 보안 연구 중 HiDPT / Weyon HiDPTAndroid 기기의 Android Debug Bridge(ADB) 서비스에 영향을 미치는 취약점을 식별했습니다.

ADB 서비스는 원격으로 노출되어 있었으며, 권한 있는 관리 인터페이스에서 기대되는 수준의 제한 없이 접근할 수 있었습니다. 테스트 중 생성된 ADB 세션이 루트 권한으로 실행되고 있음을 확인했습니다.

이 취약점은 공급업체에 보고되었으며, 이후 CVE 할당을 위해 MITRE에 제출되었습니다. CVE-2026-78745로 할당되었고, CVE 할당 이후 공개적으로 공개되었습니다.

영향을 받는 제품

제품영향을 받는 플랫폼
HiDPT / Weyon HiDPTAndroidHi3751V350
HiDPT / Weyon HiDPTAndroidHi3751V352E_DMO

영향을 받는 구성 요소: Android Debug Bridge 데몬(adbd)

기술적 세부 사항

이 취약점은 영향을 받는 기기에서 Android Debug Bridge 서비스의 원격 노출과 관련이 있습니다.

ADB는 개발, 디버깅 및 기기 관리에 일반적으로 사용되는 강력한 Android 인터페이스입니다. 기본 시스템에 대한 권한 있는 접근을 제공하기 때문에 일반적으로 승인되지 않은 원격 접근으로부터 보호되어야 합니다.

테스트 중 ADB 서비스에 원격으로 도달할 수 있었고 영향을 받는 기기에서 ADB 세션이 설정되었습니다. 그런 다음 세션이 작동 중인 권한 수준을 확인했습니다.

확인 결과는 다음과 같습니다:

root@kitploit:~
root

이를 통해 ADB 세션이 루트 권한으로 실행되고 있음을 확인했습니다.

원격으로 접근 가능한 ADB와 루트 권한 실행의 조합은 영향을 받는 기기에서 임의 코드 실행 경로를 생성합니다.

영향

노출된 ADB 서비스에 도달할 수 있는 공격자는 영향을 받는 기기에서 임의 코드를 실행할 수 있습니다.

ADB 세션이 루트 권한으로 작동하기 때문에 성공적인 악용은 기본 Android 환경에 대한 광범위한 접근을 제공할 수 있습니다. 실제 영향은 기기의 구성, 활성화된 서비스 및 배포된 네트워크에 따라 달라집니다.

발견 및 보고

2026년 5월 26일 독립적인 보안 연구 중 이 취약점을 발견했습니다.

이 취약점은 같은 날 영향을 받는 공급업체에 보고되었습니다. 보고 이후 공급업체로부터 응답이나 확인을 받지 못했습니다.

2026년 6월 8일, CVE 할당을 위해 이 취약점을 MITRE에 제출했습니다.

MITRE는 이후 2026년 9월 2일에 CVE-2026-78745를 할당했습니다.

공급업체 대응

영향을 받는 공급업체는 2026년 5월 26일에 통보되었습니다.

공개 시점까지 공급업체로부터 응답이나 확인을 받지 못했습니다.

공개 타임라인

완화 조치

공급업체가 제공하는 수정 또는 업데이트된 펌웨어를 사용할 수 있을 때까지 영향을 받는 기기 사용자는 다음 조치를 고려해야 합니다:

  • 신뢰할 수 있는 시스템 및 네트워크로 ADB 서비스 접근을 제한합니다.
  • 필요하지 않을 때 ADB를 비활성화합니다.
  • ADB를 신뢰할 수 없거나 공용 네트워크에 노출하지 않습니다.
  • 네트워크 분할을 사용하여 영향을 받는 기기를 신뢰할 수 없는 시스템으로부터 격리합니다.
  • 사용 가능한 경우 공급업체가 제공하는 펌웨어 및 보안 업데이트를 적용합니다.

보안 고려 사항

ADB는 강력한 관리 기능을 제공하며 민감한 서비스로 취급되어야 합니다.

영향을 받는 기기를 배포하는 조직은 네트워크 구성을 검토하고 ADB가 의도하지 않은 네트워크 세그먼트에서 접근 가능한지 확인해야 합니다. ADB가 필요한 경우 접근은 승인된 시스템 및 신뢰할 수 있는 네트워크로 제한되어야 합니다.

CVE 정보

참고 자료

  • CVE-2026-78745
  • MITRE CVE 프로그램

연구자

n0c71v3x

도구 다운로드
날짜이벤트
2026년 5월 26일취약점 발견
2026년 5월 26일취약점을 영향을 받는 공급업체에 보고
2026년 6월 8일CVE 할당을 위해 취약점을 MITRE에 제출
2026년 9월 2일CVE-2026-78745 할당
2026년 9월 3일공개 공개
필드세부 정보
CVE IDCVE-2026-78745
취약점 유형원격 코드 실행
영향을 받는 구성 요소Android Debug Bridge 데몬(adbd)
영향을 받는 제품HiDPT / Weyon HiDPTAndroid
영향을 받는 플랫폼Hi3751V350, Hi3751V352E_DMO
발견 날짜2026년 5월 26일
공급업체 보고 날짜2026년 5월 26일
MITRE 제출 날짜2026년 6월 8일
CVE 할당 날짜2026년 9월 2일
공개 공개 날짜2026년 9월 3일