
NetModule 라우터의 명령 주입 취약점(CVE-2023-0861) 분석 및 재현
NetModule은 중요 인프라 및 산업 제어 시스템에서 흔히 사용되는 산업용 등급 라우터의 OEM(Original Equipment Manufacturer)입니다. 2023년 2월 24일, 보안 연구 기업인 ONEKEY는 9개의 NetModule 라우터에 영향을 미치는 취약점을 공개하는 보안 권고를 발표했습니다. 이 취약점은 웹 관리 인터페이스에서 발견되었으며, 인증된 사용자가 상승된 권한으로 임의의 명령을 실행할 수 있게 합니다.
IoT 보안과 펌웨어 분석에 관심이 있는 개인으로서, 저는 보고된 취약점의 전체 재현 과정을 검토하는 것이 가치 있다고 생각합니다. 지식과 기술을 확장하려는 추구 과정에서, 저는 공개된 취약점을 직접 재현해 보기로 했습니다.