Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Pyrescom-Termod-PoC — Pyrescom Termod CVE-2020-23160, CVE-2020-23161 및 CVE-2020-23162에 대한 개념 증명(PoC) 코드 | Kitploit
도구/GitHubGitHub/outpost24/pyrescom-termod-poc
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlAuthenticationRemote Access Tool
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

Pyrescom Termod CVE-2020-23160, CVE-2020-23161 및 CVE-2020-23162에 대한 개념 증명(PoC) 코드

저장소 보기
5년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pyrescom-Termod-PoC

이것은 Outpost24 Ghost Labs의 Jonas Mattsson과 Hugo van den Toorn이 발견한 세 가지 취약점에 대한 Proof-of-concept 악용 코드입니다. 이 취약점들은 Pyrescom Termod4 시간 제어 기기의 웹 서버 구성 요소에서 발견되었습니다. 이러한 취약점들은 연쇄적으로 사용될 수 있으며, 원격 공격자가 인증을 우회하고 로컬 파일 시스템에서 파일을 읽고 임의의 명령을 실행할 수 있게 합니다. 다음 CVE ID로 이러한 취약점을 참조할 수 있습니다: CVE-2020-23160, CVE-2020-23161 및 CVE-2020-23162.

CVE 세부 정보

이러한 취약점은 아래에 설명된 세 개의 CVE ID로 식별됩니다.

CVE-2020-23160 - 원격 코드 실행

10.04k 이전 버전의 Pyrescom Termod4 시간 관리 기기에서의 원격 코드 실행 취약점으로, 인증된 원격 공격자가 기기에서 루트 권한으로 임의의 명령을 실행할 수 있습니다. MITRE CVE 참조

CVE-2020-23161 - 로컬 파일 포함

10.04k 이전 버전의 Pyrescom Termod4 시간 관리 기기에서의 로컬 파일 포함 취약점으로, 인증된 원격 공격자가 Maintenance > Logs 메뉴를 통해 디렉터리를 탐색하고 URL의 파일 경로를 조작하여 중요한 파일을 읽을 수 있습니다. MITRE CVE 참조

CVE-2020-23162 - 민감한 정보 노출 및 취약한 암호화

10.04k 이전 버전의 Pyrescom Termod4 시간 관리 기기에서의 민감한 정보 노출 및 취약한 암호화로 인해 원격 공격자가 세션 파일을 읽고 일반 텍스트 사용자 자격 증명을 얻을 수 있습니다. MITRE CVE 참조

개념 증명

Termod4 기기에 대한 연쇄 공격으로, 인증되지 않은 공격자가 다음을 수행할 수 있습니다:

  • 노출된 세션 정보를 읽고 복호화하여 일반 텍스트 자격 증명을 획득 (CVE-2020-23161 및 CVE-2020-23162).
  • 루트 권한으로 원격 코드 실행(RCE) 수행 (CVE-2020-23161).
  • 활성 기기의 현재 물리적 화면을 스크린샷으로 캡처 (물리적 기기에서 사용자 상호작용에 대한 잠재적 도청, 테스트되지 않음).

설치

이 저장소를 클론하고 (선택 사항) Python 가상 환경을 설정한 다음 종속성을 설치하십시오. Python3와 python3-venv가 설치되어 있다고 가정합니다 (apt-get install python3-venv).

  1. (선택 사항) 'Pyrescom-CVE'라는 virtualenv 설정: python3 -m venv Pyrescom-CVE, 디렉터리 변경 cd Pyrescom-CVE 및 활성화 . bin/activate.

  2. 현재 디렉터리에 저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. Python-pip로 종속성을 설치합니다:
root@kitploit:~
python -m pip install -r requirements.txt
  1. 이제 실제 스크립트를 실행할 수 있습니다:
root@kitploit:~
python Pyrescom-poc.py

사용법

이 PoC의 기본 사용법은 다음과 같습니다:

  • 기본 사용법, 일반 텍스트 자격 증명 획득: python Pyrescom-poc.py http://<target-URI or IP>
  • 웹 서버 인터페이스 스크린샷 캡처 python Pyrescom-poc.py http://<target-URI or IP> -s
  • 명령 실행 python Pyrescom-poc.py http://<target-URI or IP> <command>
  • 도움말 python Pyrescom-poc.py -h

라이선스

GPL3 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하십시오.

추가 정보

추가 자료

이 취약점들에 대한 세부 정보와 발견 과정은 블로그 - 최전선에서의 이야기: 스마트 기기에 속아 넘어가다에서 확인할 수 있습니다.

해결 방안

취약점은 수정되었지만, 패치 버전에 대한 정확한 세부 사항은 알려지지 않았으며 공급업체가 인정하지 않았습니다. 우리는 버전 10.02r에서 취약점을 발견했으며 버전 10.04k에서 취약점이 해결되었음을 확인했습니다. 중간 릴리스가 어떻게 영향을 받는지는 알 수 없으므로, 기기에 사용 가능한 최신 안정 펌웨어 버전으로 업그레이드할 것을 권장합니다.

공개 일정

우리의 책임 있는 공개 정책에 대한 정보는 웹사이트에서 확인할 수 있습니다.

연락처

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

감사의 말

가장 이상한 장소에서 가장 놀라운 발견을 해내는 훌륭한 습관을 가진 Jonas에게 감사합니다. 불행히도 오늘은 Outpost24에서의 마지막 날입니다. 그래서 우리는 이 세 가지 CVE로 당신의 떠남을 축하하고 싶으며, 앞으로의 모든 일에 행운이 있기를 바랍니다.

"그건 범위를 조금 벗어난 것일지도 몰라..."

사랑을 담아 Ghostlabs에서 <3

도구 다운로드
일수 #날짜활동
0일차18-12-2019공급업체에 초기 연락.
2일차20-12-2019공급업체에 연락하기 위한 두 번째 시도.
21일차08-01-2020공급업체에 연락하기 위한 세 번째 시도.
29일차16-01-2020고객을 통해 공급업체 회의 준비.
40일차27-01-2020공급업체 및 고객과 회의, 공급업체가 문제를 인정하고 전체 보고서를 받음.
82일차09-03-2020업데이트가 출시 및 배포되었고, 고객을 위해 간단히 재테스트를 수행. 취약점이 해결됨.
83일차10-03-2020공급업체와 패치 효과 확인. 공개 일정 제안했지만 공급업체로부터 응답 없음.
124일차20-04-2020공개 일정 제안했지만 공급업체로부터 응답 없음.
141일차07-05-2020CVE 예약 요청. 공급업체 확인 후 100일 이상 경과.
401일차22-01-2021지난 204일 동안 Mitre에 업데이트/CVE를 여러 차례 요청. 재제출 후 CVE ID가 1월 22일에 공개됨.
408일차29-01-2021이 블로그, CVE ID 및 PoC 공개.