Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Turvan6rkus-CVE-2024-3273 — 취약점 CVE 2024 3273 분석: D-Link 장치의 명령 주입 | Kitploit
도구/GitHubGitHub/oiivr/turvan6rkus-cve-2024-3273
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHuboiivr/turvan6rkus-cve-2024-3273

Turvan6rkus-CVE-2024-3273

취약점 CVE 2024 3273 분석: D-Link 장치의 명령 주입

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛠️ D-Link 네트워크 저장 장치 명령 주입

🌟 배경

D-Link Network Attached Storage (NAS), 즉 네트워크 저장 장치는 파일 저장 및 공유를 위해 컴퓨터 네트워크에 연결되는 하드디스크(또는 디스크들)를 갖춘 장치입니다. 컴퓨터에 직접 연결되는 일반적인 외장 하드디스크와 달리, 네트워크 저장 장치는 로컬 네트워크에 연결되어 여러 사용자나 장치가 동시에 파일을 사용하고 공유할 수 있게 합니다. 네트워크 저장 장치는 가정 및 기업 환경 모두에서 사용됩니다.

보안 연구를 수행하는 기업 VulDB Coordination은 일부 D-Link 네트워크 저장 장치에서 치명적인 취약점(CVE-2024-3273)을 발견했습니다. 이 취약점으로 인해 악의적인 사용자가 네트워크를 통해 명령 주입을 수행하여 피해자 장치에서 악의적인 프로그램 명령을 실행할 수 있습니다.

⚙️ 취약점

전제 조건

이 취약점은 이미 수명이 다했으며 제조업체가 소프트웨어 및 하드웨어 지원을 중단한 특정 D-Link 장치에만 영향을 미칩니다. 영향을 받는 모델은 다음과 같습니다:

  • DNS-320L Version 1.11, Version 1.03.0904.2013, Version 1.01.0702.2013
  • DNS-325 Version 1.01
  • DNS-327L Version 1.09, Version 1.00.0409.2013
  • DNS-340L Version 1.08

이 취약점은 다른 취약점이 동시에 악용될 것을 전제로 합니다. 즉, 하드코딩된 로그인 자격 증명으로 인한 백도어가 네트워크 저장 장치를 특히 취약하게 만듭니다. 이 백도어는 CVE-2024-3272 취약점으로, 공격자는 모든 영향을 받는 장치에 기본으로 존재하는 "시스템 사용자" messagebus를 사용하여 인증을 우회할 수 있습니다.

Linux 시스템에서 기본적으로 존재하는 시스템 데몬(system daemon) 사용자로는 직접 시스템에 로그인할 수 없지만, 특정 엔드포인트로 교묘하게 조작된 HTTP 요청을 보내는 것만으로도 이미 피해를 입힐 수 있습니다.

또한 공격 대상 장치의 IP 주소를 알아야 합니다.

취약점 발현

취약점은 네트워크 저장 장치의 /cgi-bin/nas_sharing.cgi 파일에 있는 HTTP GET 요청 처리 함수에 있습니다. 악의적인 사용자는 사용자 이름 "messagebus"와 비밀번호를 비워 둠을 매개변수로 전달하여 네트워크를 통해 피해자 장치로 GET 요청을 보낼 수 있습니다. 명령 주입은 system 매개변수를 사용하여 원하는 프로그램 명령을 매개변수 값으로 지정함으로써 발생합니다.

명령은 base64 인코딩으로 숨겨진 후 system 매개변수의 값으로 추가됩니다. 이후 디코딩되면 공격 대상 장치에서 shell 명령으로 실행되는 악성 명령 조각이 드러납니다.

🗒️ CVSS 기본 점수: 7.3 높음

  • AV: N - 취약점은 네트워크를 통해 악용될 수 있습니다.
  • AC: L - 공격에 필요한 수단을 쉽게 구할 수 있으므로 공격 복잡성이 낮습니다.
  • PR: N - 공격에 별도의 권한이 필요하지 않습니다.
  • UI: N - 사용자 상호 작용이 필요하지 않습니다.
  • S: U - 특정 모델에만 영향을 미치며 다른 장치로 확산되지 않습니다.
  • C: L - 공격이 중요한 기밀 정보를 노출하지 않으므로 기밀성 영향이 낮습니다.
  • I: L - 공격이 시스템 데이터나 구성을 크게 변경하지 않으므로 무결성 영향이 낮습니다.
  • A: L - 공격이 서비스 중단을 일으키지 않으므로 가용성 영향이 낮습니다.

취약점 원인

CVE-2024-3273 취약점의 원인은 CWE-77, 즉 명령 주입입니다. 즉, 입력된 명령이 검증되지 않기 때문에 공격자는 악성 명령을 주입할 수 있고, 공격 대상 시스템이 이를 실행하게 됩니다.

장치의 소스 코드가 공개되지 않았으므로, 이 문제를 방지하려면 요청을 처리하는 메서드에 검증 함수를 추가하는 것이 좋을 것입니다. 예를 들어 임의 명령 실행을 방지하기 위해 허용된 시스템 명령 목록을 둘 수 있습니다.

🛡️ 영향 및 취약점 제거

자산에 미치는 영향

이 취약점은 주로 다음 보안 목표를 침해합니다:

  • 기밀성: 공격자가 개인 데이터나 영업 비밀 등 기밀 데이터에 접근할 수 있습니다.
  • 프라이버시: 기밀 데이터에 접근함으로써 사용자의 프라이버시를 침해할 수 있습니다.
  • 무결성: 공격자가 데이터와 시스템 설정을 변경할 수 있습니다.
  • 신뢰성: 취약한 D-Link 장치 사용자는 제조업체에 대한 신뢰를 잃을 수 있습니다.

취약점 수정

이 취약점은 이미 수명이 다한 장치에만 영향을 미치므로, 제조업체는 장치를 교체하고 취약한 장치를 사용하지 말 것을 권장합니다.

이러한 장치는 더 이상 지원되지 않으므로 소프트웨어 보안 업데이트도 받을 수 없으며, 이는 취약점이 수정되지 않음을 의미합니다. 따라서 유일한 해결책은 취약한 제품의 사용을 중단하는 것입니다.

취약점 영향 완화

취약한 장치를 교체할 수 없다면 해당 장치를 반드시 공용 네트워크에서 분리해야 하며, 극히 필요한 경우에만 로컬 네트워크의 장치에서만 사용해야 합니다(외부 요청을 차단하기 위해 방화벽을 설치해야 합니다).

취약점의 실제 악용 가능성

초기 보고서에 따르면 취약점 발견 당시 네트워크에는 92 000대의 장치 이상이 있었습니다. 이후 연구에 따르면 이 숫자는 훨씬 적어 약 5,500대 수준이었을 수 있습니다. 그럼에도 불구하고 오늘날에도 여전히 많은 오래된 장치가 네트워크에 연결되어 있어 취약할 가능성이 높습니다.

공격 개념 증명(PoC) 여러 건이 공개되었으며, 이 취약점은 여전히 널리 악용되고 있을 가능성이 높습니다. 현재까지 CVE-2024-3273 취약점을 악용하려는 시도가 최소 146건 발견되었습니다.

🔧 예제 코드

예제 코드 일부:

root@kitploit:~
def execute_command(ip, command: str = "id", verbose: bool = True) -> str:
    command_hex = ''.join(f'\\\\x{ord(c):02x}' for c in command)
    command_final = f"echo -e {command_hex}|sh".replace(' ', '\t')
    base64_cmd: str = base64.b64encode(command_final.encode()).decode()
    url: str = f"{ip}/cgi-bin/nas_sharing.cgi"
    params: dict = {
        "user": "messagebus",
        "passwd": "",
        "cmd": "15",
        "system": base64_cmd,
    }
도구 다운로드