Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-38577-by-deepak-Anmol — Tenda HG21 XPON 모뎀 펌웨어의 하드코딩된 루트 자격 증명(admin/system)을 시연하는 Proof-of-concept로, telnet 및 FTP를 통한 무단 루트 접근을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/poxsky/cve-2026-38577-by-deepak-anmol
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationPenetration TestingHardware & IoT SecurityFirmware Analysis
GitHubpoxsky/cve-2026-38577-by-deepak-anmol

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-38577-by-deepak-Anmol

Tenda HG21 XPON 모뎀 펌웨어의 하드코딩된 루트 자격 증명(admin/system)을 시연하는 Proof-of-concept로, telnet 및 FTP를 통한 무단 루트 접근을 가능하게 합니다.

저장소 보기
9시간 26분 전아직 검토되지 않음

CVE-2026-38577 — Tenda HG21 하드코딩된 루트 자격 증명

요약

필드값
CVE IDCVE-2026-38577
공급업체Tenda
제품Tenda HG21 (XPON 광모뎀)
영향받는 버전V4.0.0-260302
제품 키HG21-V1.0-TDE01
하드웨어 버전V1.0
펌웨어 빌드 날짜2026-03-02
펌웨어 파일US_HG21re_300002982_en_xpon_2.zip
취약점 클래스CWE-798: 하드코딩된 자격 증명 사용
발견자Anmol Singh Rajput — 독립 보안 연구원
공개 상태CVE 예약 시점에 공급업체에 아직 통보되지 않음 — CVE 배정일로부터 90일 책임 있는 공개 일정 적용

설명

Tenda HG21 XPON 광모뎀의 펌웨어 분석 결과, 출고 펌웨어 이미지에 하드코딩된 관리자 계정이 내장되어 있는 것으로 확인되었습니다. 이 계정에는 전체 루트 권한(UID 0)이 부여되며, 해당 자격 증명은 모든 기기에서 동일하게 고정되어 있습니다. 즉, 취약한 기기의 노출된 관리 서비스에 접근할 수 있는 공격자는 고객이 설정한 웹 UI 비밀번호를 알 필요 없이 루트로 인증할 수 있습니다.

발견 위치

  • 추출된 펌웨어의 /etc/passwd에는 admin 항목이 포함되어 있으며, SHA256crypt 비밀번호 해시가 정적 값 system으로 해석됩니다.
  • 해당 계정의 UID는 0입니다. 즉, 제한된 서비스 계정이 아니라 루트입니다.
  • /etc/shadow가 존재하지 않으므로 passwd의 취약한/정적 해시가 계정을 보호하는 유일한 관문입니다.
  • /etc/inetd.conf는 telnetd와 ftpd를 시작하며, 둘 다 루트로 실행되므로 하드코딩된 계정은 직렬/UART 콘솔뿐만 아니라 네트워크를 통해서도 접근할 수 있습니다.
  • 웹 관리 인터페이스는 일반 HTTP로만 제공됩니다(TLS 없음). 이는 이차적인 보안 강화 격차이지만 CVE 자체는 아닙니다.

영향

취약한 기기의 텔넷(TCP/23) 또는 FTP(TCP/21) 서비스에 네트워크로 접근할 수 있는 공격자는 정적 비밀번호를 사용하여 admin으로 로그인하고 루트 셸/루트 수준 파일 접근 권한을 얻을 수 있습니다. 이를 통해 최소한 다음이 가능합니다:

  • 코드 실행 — 텔넷을 통한 루트 셸.
  • 권한 상승 — 권한 경계가 존재하지 않으며, 계정이 처음부터 루트로 시작합니다.
  • 정보 공개 — 기기에 저장된 고객 네트워크 자격 증명을 포함한 전체 파일시스템/구성 접근.

원래 제출물의 CVSS 벡터(게시 후 공급업체 점수는 다를 수 있음):

  • 공격 벡터: 네트워크
  • 필요한 권한: 없음(자격 증명이 하드코딩/알려져 있음)
  • 사용자 상호작용: 없음
  • 기밀성 / 무결성 / 가용성: 높음 / 높음 / 높음

개념 증명

이는 자격 증명 기반 PoC입니다. 하드코딩된 계정이 인증되고 루트 권한을 부여한다는 것을 입증하며, 메모리 손상 익스플로잇이 아닙니다. 소유한 기기 또는 명시적으로 테스트 권한을 부여받은 기기에 대해서만 실행하십시오.

1. 펌웨어에 자격 증명이 존재하는지 확인

root@kitploit:~
# 펌웨어 추출 (binwalk 또는 원하는 공급업체 도구)
binwalk -e US_HG21re_300002982_en_xpon_2.bin

# passwd 파일 찾기 및 검사
find . -name passwd
cat squashfs-root/etc/passwd
# -> admin:<"system"의 sha256crypt 해시>:0:0:root:/root:/bin/sh

2. 서비스에 접근 가능한지 확인

root@kitploit:~
nmap -p 21,23 <target-ip>

3. 하드코딩된 계정으로 인증

root@kitploit:~
telnet <target-ip>
# login: admin
# password: system
root@kitploit:~
ftp <target-ip>
# Name: admin
# Password: system

두 서비스 중 하나에서 성공적으로 로그인하면 루트 권한 셸/FTP 세션이 반환됩니다(id는 uid=0(root)를 보고합니다).

해결 방안

  • 공급업체는 하드코딩된 admin/system 계정을 완전히 제거하거나, 최소한 첫 부팅 시 일련번호만으로 유추할 수 없는 고유한 기기별 무작위 비밀번호를 강제로 설정해야 합니다.
  • telnetd/ftpd를 기본적으로 비활성화하고, 원격 관리를 위해 명시적인 옵트인과 인증된 암호화 채널(SSH/SFTP)을 요구해야 합니다.
  • 관리 UI를 HTTPS로만 제공해야 합니다.
  • 이미 배포된 기기에서는 필수 펌웨어 업데이트를 통해 정적 자격 증명을 교체하고, 업데이트 시 비밀번호 재설정을 강제해야 합니다.

타임라인

날짜이벤트
2026-03-02취약한 펌웨어 빌드 출시
—독립적인 펌웨어 분석 중 발견
2026-04-09MITRE를 통해 CVE-2026-38577 예약
—공급업체 통보 대기 중(CVE 배정일로부터 90일 공개 기간)

크레딧

발견 및 보고:

  • Anmol Singh Rajput — LinkedIn
  • Deepak G — LinkedIn

참고 자료

  • https://www.tenda.com.cn
  • https://cwe.mitre.org/data/definitions/798.html
도구 다운로드