Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Electrolink-FM-DAB-TV — Electrolink FM/DAB/TV 송신기 웹 관리 시스템의 무단 액세스 취약점(CVE-2025-51040)에 대한 POC가 있습니다. | Kitploit
도구/GitHubGitHub/p0et08/electrolink-fm-dab-tv
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationMisconfiguration
GitHubp0et08/electrolink-fm-dab-tv

Electrolink-FM-DAB-TV

Electrolink FM/DAB/TV 송신기 웹 관리 시스템의 무단 액세스 취약점(CVE-2025-51040)에 대한 POC가 있습니다.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Electrolink-FM-DAB-TV CVE-2025-51040 대상

Electrolink FM/DAB/TV 송신기 웹 관리 시스템에서 Electrolink 500W, 1kW, 2kW 중형 DAB 송신기 웹 v01.09, v01.08, v01.07 및 디스플레이 v1.4, v1.2의 무단 액세스 취약점이 발견되었습니다.

설명

Electrolink FM/DAB/TV 송신기 웹 관리 시스템은 무단 액세스에 취약합니다. 공격자는 /FrameSetCore.html에 접속하여 백엔드에 진입할 수 있으며, 이로 인해 무단 관리자 액세스와 전체 시스템 손상이 발생할 수 있습니다.

제품 공급업체

Electrolink

공급업체 홈페이지

https://www.electrolink.com

영향을 받는 제품/코드 베이스

제품: Electrolink FM/DAB/TV 송신기 웹 관리 시스템

취약한 엔드포인트

/FrameSetCore.html

공격 유형

안전하지 않은 권한

영향

인증되지 않은 공격자가 HTTP를 통해 /FrameSetCore.html 파일에 액세스할 수 있으며, 이는 시스템 보안을 손상시키고 무단 액세스로 이어질 수 있습니다.

Poc

/FrameSetCore.html

제안된 수정 사항

1 액세스 제어: 인증 메커니즘을 사용하여 민감한 파일에 대한 액세스를 제한합니다. 2 코드 리팩토링: JavaScript 파일에서 하드코딩된 자격 증명을 제거합니다. 3 데이터 마스킹: 클라이언트 측 리소스에 민감한 정보를 저장하지 않도록 합니다. 4 보안 검토: 유사한 취약점을 탐지하기 위해 철저한 보안 감사를 수행합니다. 5 모니터링 및 알림: 무단 액세스 시도에 대한 모니터링과 알림을 구현합니다.

도구 다운로드