Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/remenis/cve-2025-56764
ReconnaissancePassword AttacksVulnerability AnalysisWeb Application ExploitationInformation GatheringAuthentication
GitHubremenis/cve-2025-56764

CVE-2025-56764

Trivision NC-227WF에서 사용자 이름 열거

저장소 보기
311개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-56764 — Trivision NC-227WF

요약

Trivision NC-227WF 펌웨어 5.80 (build 20141010)의 로그인 처리에서 사용자명 존재 여부에 따라 서로 다른 오류 메시지를 반환합니다("Unknown user" vs "Wrong password"). 이로 인해 공격자는 유효한 사용자명을 열거할 수 있습니다. 관련 CVE 레코드는 CVE List / NVD에 게시되었습니다.

영향

  • 사용자명 노출로 인한 무차별 대입 공격 및 크리덴셜 스터핑 가능성 증가.
  • 노출된 사용자명 + 약한 비밀번호 조합 시 무단 접근 위험 증대.

관찰된 동작 / 예시

  • 사용자명 존재 여부에 따라 반환되는 오류 메시지가 다름.
  • 관찰된 응답 예시:
    • "Unknown user" — 계정 없음.
    • "Wrong password" — 계정 존재, 비밀번호 불일치.

완화 권고

  1. 로그인 오류 메시지를 통일하여 사용자명 유효성 노출을 막을 것.
  2. 인증 처리 로직을 점검하여 불필요한 약한 인증 방식 허용을 차단할 것.
  3. 로그인 시도에 대한 속도 제한 및 계정 잠금 정책 적용.
  4. 인증 로그 모니터링 및 의심스러운 시도에 대한 조치, 자격증명 교체.

참고

  • NVD 등록 정보
  • CVE.org 등록 정보

권고문

Trivision NC-227WF 펌웨어 5.80 (build 20141010)의 로그인 처리에서 사용자명 존재 여부에 따라 서로 다른 오류 메시지를 반환합니다("Unknown user" vs "Wrong password"). 이로 인해 공격자는 유효한 사용자명을 열거할 수 있습니다. 관련 CVE 레코드는 NVD에 게시되었습니다.

영향

  • 사용자명 노출로 인한 무차별 대입 공격 및 크리덴셜 스터핑 가능성 증가.
  • 노출된 사용자명 + 약한 비밀번호 조합 시 무단 접근 위험 증대.

관찰된 동작 / 예시

  • 사용자명 존재 여부에 따라 반환되는 오류 메시지가 다름:
    • Unknown user — 계정 없음
    • Wrong password — 계정 존재, 비밀번호 불일치

완화 권고

  1. 로그인 오류 메시지를 통일하여 사용자명 유효성 노출을 막을 것.
  2. 인증 처리 로직을 점검하여 불필요한 약한 인증 방식 허용을 차단할 것.
  3. 로그인 시도에 대한 속도 제한 및 계정 잠금 정책 적용.
  4. 인증 로그 모니터링 및 의심스러운 시도에 대한 조치, 자격증명 교체.

참고

  • NVD 등록 정보
  • CVE.org 등록 정보
도구 다운로드