Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-51643 — CVE-2025-51643에 대한 문서: Meitrack T366G-L GPS 추적기에서의 물리적 SPI 플래시 추출을 통해 펌웨어 덤프, 평문 자격 증명 노출 및 오프라인 펌웨어 수정이 가능합니다. | Kitploit
도구/GitHubGitHub/nastycrow/cve-2025-51643
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationData ExfiltrationHardware HackingHardware SecurityHardware & IoT SecurityFirmware Analysis
GitHubnastycrow/cve-2025-51643

CVE-2025-51643

CVE-2025-51643에 대한 문서: Meitrack T366G-L GPS 추적기에서의 물리적 SPI 플래시 추출을 통해 펌웨어 덤프, 평문 자격 증명 노출 및 오프라인 펌웨어 수정이 가능합니다.

111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-51643: 보호되지 않은 SPI 플래시로 Meitrack T366G-L 펌웨어 추출 가능

설명

Meitrack T366G-L GPS 추적기 장치에는 인증 또는 변조 방지 없이 접근할 수 있는 SPI 플래시 칩(Winbond 25Q64JVSIQ)이 포함되어 있습니다. 물리적 접근이 가능한 공격자는 표준 SPI 프로그래머를 연결하고 flashrom을 사용하여 장치 펌웨어를 추출할 수 있습니다. 이로 인해 APN 자격 증명, 백엔드 서버 정보, 네트워크 파라미터 등의 민감한 구성 데이터가 평문으로 노출됩니다. 동일한 접근 경로를 통해 펌웨어 수정 및 재플래싱도 가능합니다.

영향을 받는 제품

  • 제조사: Meitrack Group
  • 제품: Meitrack T366G-L
  • 펌웨어: T366L_Y24H131V039 (확인됨)

취약점 유형

  • CWE-1191: 부적절한 접근 제어가 있는 온칩 디버그 및 테스트 인터페이스
  • CWE-922 (관련): 민감한 정보의 안전하지 않은 저장

CVSS 3.1 점수

  • 기본 점수: 5.7
  • 벡터: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

영향

  • 기밀성: 높음 – 전체 펌웨어 및 평문 구성 정보 노출 (예: APN 자격 증명)
  • 무결성: 가능 – 공격자가 오프라인에서 펌웨어를 수정하고 재플래시 가능
  • 가용성: 없음 – 직접적인 서비스 중단 불필요

영향을 받는 구성 요소

  • 하드웨어: Winbond 25Q64JVSIQ SPI 플래시 메모리 칩
  • 역할: 장치 펌웨어 및 구성을 저장하며, 민감한 파라미터를 평문으로 포함
  • 노출: PCB의 보호되지 않은 디버그 헤더/테스트 패드를 통해 접근 가능

공격 벡터

물리적 – 추적기 하드웨어에 대한 로컬 접근

재현 단계

  1. 분해 T366G-L 케이스를 열어 PCB에 접근합니다.
  2. 식별 SPI 플래시 칩(Winbond 25Q64JVSIQ)과 해당 테스트 패드/디버그 헤더를 찾습니다.
  3. 연결 일반적인 SPI 프로그래머(예: CH341A)를 SOIC 클립 또는 와이어로 VCC, GND, CS, CLK, MOSI, MISO에 연결합니다.
  4. flashrom을 사용하여 펌웨어 덤프:
    root@kitploit:~
    # 예시 명령어 (프로그래머는 다를 수 있음)
    sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
    

발견자

Hattan Hassan D Althobaiti

참고 자료

  • CWE-1191: https://cwe.mitre.org/data/definitions/1191.html
  • CWE-922: https://cwe.mitre.org/data/definitions/922.html

완화 방안

벤더(Meitrack)용:

-보드 수준 보호(에폭시/포팅, 차폐 캔)를 구현하고 생산 장치의 디버그 패드를 제거/비활성화합니다. -서명된 펌웨어로 보안 부팅을 적용하여 무단 재플래싱을 방지합니다. -민감한 구성을 저장 시 암호화하고 평문 자격 증명을 저장하지 않습니다. -첫 부팅 시 비밀을 교체하고 원격 자격 증명 업데이트를 지원하는 프로비저닝 흐름을 제공합니다.

운영자용:

-물리적 접근을 손상된 것으로 간주: 장치 접근을 제한하고 변조 방지 씰을 사용합니다. -장치 무결성이 의심되는 경우 백엔드 자격 증명을 교체합니다. -추적기 인프라를 네트워크 분리하고 관리 엔드포인트에 IP 허용 목록/MFA를 적용합니다.

도구 다운로드