Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-12352 — CVE-2026-12352에 대한 개념 증명(PoC)으로, Digi PortServer TS의 인증 우회 취약점으로, 높은 동시성 환경에서 일반 텍스트 RADIUS 비밀번호를 포함한 장치 구성을 노출합니다. | Kitploit
도구/GitHubGitHub/nvicloud/cve-2026-12352
Vulnerability AnalysisExploitationWeb Application ExploitationConfiguration AuditingAuthentication
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

CVE-2026-12352에 대한 개념 증명(PoC)으로, Digi PortServer TS의 인증 우회 취약점으로, 높은 동시성 환경에서 일반 텍스트 RADIUS 비밀번호를 포함한 장치 구성을 노출합니다.

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-12352

요약

Digi PortServer TS 4 H MEI에서 인증되지 않은 부하 유발 인증 우회(load-induced authentication bypass) 취약점이 확인되었으며, 유효한 자격 증명 없이 로컬 장치 구성 파일을 검색할 수 있습니다. 동시 요청 부하가 증가하면 웹 서버가 인증 확인이 완료되기 전에 파일 내용을 제공하기 시작합니다. 이는 인증 확인 자체의 명확한 로직 결함이라기보다는 포화된 연결/요청 큐를 통해 파일 핸들러로 요청이 전달되기 때문일 가능성이 높습니다.

테스트된 제품

  • Digi PortServer TS

테스트된 펌웨어: 82000747_V1 (2012-06-02) 및 82000747_AB (2025-09-04).

공급업체가 추가로 영향을 받는 것으로 확인한 제품

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

사용된 예시 페이로드

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

위 페이로드만으로는 대상에 충분한 부하를 발생시킬 수 없습니다. 이는 이중 인코딩(double encoding)을 통해 달성되었으며, 아래 절차를 활용했습니다.

  • '페이로드 인코딩' > 특수 문자의 URL 인코딩.
  • '페이로드 처리' > 모든 문자를 URL 인코딩.

취약점 세부 정보

GET /FS/<payload>/config.xml 요청은 일반적으로 401 Unauthorized를 반환합니다. 동일한 요청을 낮은 동시성(1개 스레드, 1초 지연)으로 보내면 장치는 인증 전에 요청을 일관되게 올바르게 거부합니다.

동시성이 증가하면(5, 6, 10, 20개의 동시 요청으로 테스트됨) 장치는 인증 챌린지 없이 config.xml의 전체 내용을 포함하는 HTTP/0.9 응답(헤더 없음, 본문만)을 간헐적으로 반환하기 시작합니다. 이는 펌웨어의 HTTP 핸들러에 고정된 요청 처리 용량이 있으며, 이를 초과하면 요청이 인증 확인을 완전히 우회할 수 있음을 나타냅니다.

공개된 구성 파일에는 다음이 포함됩니다:

  • 장치 브랜드, 모델 및 펌웨어 버전
  • 네트워크 구성(게이트웨이, DNS, TFTP/부트 서버, 활성 서비스 및 포트: RealPort, Telnet, SNMP, HTTP/HTTPS, rlogin, rsh, LPD, RADIUS)
  • 구성된 콘솔/터미널 사용자 계정 및 권한
  • 평문으로 저장된 RADIUS 공유 비밀번호

해결 방안

  • Digi PortServer TS: 웹 서버에서 HTTPS를 활성화하거나, 구성에 적극적으로 사용하지 않는 경우 웹 서버를 비활성화합니다.
  • Digi One SP / SP IA / IA: 웹 서버를 비활성화합니다.
  • 대체 통제 조치: 위 조치를 적용할 수 없는 경우 방화벽 또는 VPN을 통해 장치 접근을 제한합니다.

참고 자료

  • 공급업체 권고: Digi 보안 권고 — 잘못된 권한 부여
  • CISA ICS 권고: ICSA-26-188-07
  • NVD: CVE-2026-12352

공개 타임라인

  • MITRE/CISA 조정을 통한 협력적 공개 절차로 Digi에 보고됨
  • CVE-2026-12352 배정됨
  • Digi International 및 CISA가 공개 권고 게시
도구 다운로드