Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-51119 — D-Link DIR-605L 라우터에서의 부적절한 액세스 제어 | Kitploit
도구/GitHubGitHub/oscarakaelvis/cve-2023-51119
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHuboscarakaelvis/cve-2023-51119

CVE-2023-51119

D-Link DIR-605L 라우터에서의 부적절한 액세스 제어

저장소 보기
1252년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-51119

D-Link DIR-605L 라우터의 부적절한 접근 제어

취약점 설명:

부적절한 접근 제어로 인해, 특정 상황에서 인증 없이 요청을 보내 관리자 계정을 탈취할 수 있습니다 (정당한 관리자가 로그인되어 있기만 하면 됨)

실제로, 웹 설정 패널에서 수행 가능한 모든 라우터 작업(관리자 비밀번호 변경 포함)을 수행할 수 있으며, 이는 계정 탈취로 이어집니다.

이 익스플로잇은 라우터의 관리자 사용자에 대해 임의의 비밀번호를 설정하는 전체 과정을 자동화합니다.

Happy hacking :)

공개 타임라인:

11/12/2023: 취약점 발견

12/12/2023: Mitre에 보고

20/12/2023: Mitre로부터 아직 답변이 없어, 책임 있는 공개의 일환으로 D-Link에 보고

22/12/2023: D-Link가 취약점을 확인하고 수정하지 않을 것이라는 공지 게시 (https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368)

23/12/2023: 공급업체의 공지 링크를 Mitre에 공유

04/01/2024: Mitre에서 CVE 번호 할당 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119)

07/01/2024: 공개 공개 (https://twitter.com/OscarAkaElvis/status/1744042753707712916)

08/01/2024: 익스플로잇 제작 및 PoC 동영상 생성 (https://twitter.com/OscarAkaElvis/status/1744452649011892566)

08/01/2024: Exploit-db에 익스플로잇 전송, 답변 없음

21/04/2024: Exploit-db 재제출

관련 링크

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368

https://twitter.com/OscarAkaElvis/status/1744042753707712916

https://twitter.com/OscarAkaElvis/status/1744452649011892566

도구 다운로드