Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-63666 — Tenda AC15 쿠키 노출 | Kitploit
도구/GitHubGitHub/remenis/cve-2025-63666
Password AttacksVulnerability AnalysisExploitationWeb SecurityAuthentication
GitHubremenis/cve-2025-63666

CVE-2025-63666

Tenda AC15 쿠키 노출

저장소 보기
128개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63666 — Tenda AC15

요약

Tenda AC15 펌웨어 V15.03.05.18_multi는 password=<MD5(password)><6자리 접미사> 형태의 인증 쿠키를 발급하며, HttpOnly, Secure, SameSite 플래그 없이 반환하여 비밀번호 해시가 클라이언트에 노출됩니다.
짧은 엔트로피의 접미사는 예측 가능한 세션 식별자로 작동하여 세션 재사용 또는 하이재킹이 가능합니다.

영향

  • 사용자 비밀번호 해시가 클라이언트에 노출됨.
  • 예측 가능한 쿠키 값으로 세션 재사용 또는 탈취 가능.
  • MD5 해시를 이용한 오프라인 크래킹 가능.

기술적 세부사항 / 예시

  • /login/Auth는 password=<MD5(password)><6자리 접미사> 형태의 쿠키를 발급함.
  • 쿠키에는 HttpOnly, Secure, SameSite 플래그가 없음.
  • 자바스크립트(document.cookie)로 쿠키를 읽어 /main.html 요청 시 재사용 가능.
  • 예시:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

완화 권고

  1. 쿠키에 비밀번호 해시를 포함하지 말 것.
  2. 서버에서 128비트 이상 암호학적 난수로 세션 토큰을 생성할 것.
  3. 인증 쿠키에 HttpOnly, Secure, SameSite 플래그를 적용할 것.
  4. bcrypt 또는 Argon2 등 안전한 해시 알고리즘 사용.
  5. 세션 만료 및 로그아웃 시 무효화 기능 적용.

참고

  • NVD 등록정보
  • CVE.org 등록정보

권고문

Tenda AC15 펌웨어 V15.03.05.18_multi 버전은 password=<MD5(password)><6자리 접미사> 형태의 인증 쿠키를 발급하며, HttpOnly, Secure, SameSite 플래그 없이 반환하여 비밀번호 해시가 클라이언트에 노출됩니다.
짧은 엔트로피의 접미사는 예측 가능한 세션 식별자로 작동하여 세션 재사용 또는 하이재킹이 가능합니다.

영향

  • 사용자 비밀번호 해시가 클라이언트에 노출됨.
  • 예측 가능한 쿠키 값으로 세션 재사용 또는 탈취 가능.
  • MD5 해시를 이용한 오프라인 크래킹 가능.

기술적 세부사항 / 예시

  • /login/Auth는 password=<MD5(password)><6자리 접미사> 형태의 쿠키를 발급함.
  • 쿠키에는 HttpOnly, Secure, SameSite 플래그가 없음.
  • 자바스크립트(document.cookie)로 쿠키를 읽어 /main.html 요청 시 재사용 가능.
  • 예시:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

완화 권고

  1. 쿠키에 비밀번호 해시를 포함하지 말 것.
  2. 서버에서 128비트 이상 암호학적 난수로 세션 토큰을 생성할 것.
  3. 인증 쿠키에 HttpOnly, Secure, SameSite 플래그를 적용할 것.
  4. bcrypt 또는 Argon2 등 안전한 해시 알고리즘 사용.
  5. 세션 만료 및 로그아웃 시 무효화 기능 적용.

참고

  • NVD 등록정보
  • CVE.org 등록정보
도구 다운로드