
PoC for CVE-2025-5777 – Trend Micro Apex Central의 인증 우회 및 RCE
CVE-2025-5777는 Trend Micro Apex Central에서 발견된 치명적인 인증 우회 및 원격 코드 실행(RCE) 취약점입니다. 이 취약점으로 인해 인증되지 않은 공격자가 웹 기반 관리 인터페이스의 결함을 악용하여 시스템에서 임의의 명령을 실행할 수 있습니다.
이 취약점은 Trend Micro Apex Central의 웹 인터페이스에 존재합니다. 특수하게 조작된 HTTP 요청을 전송함으로써 공격자는 인증을 우회하고 SYSTEM/root 권한으로 명령 실행을 트리거할 수 있습니다.
📝 참고: 이 결함은 2025년 6월에 배포된 패치를 적용하지 않은 외부에 공개된 배포 환경에 영향을 미칩니다.
이 PoC는 내부 엔드포인트의 잘못 구성된 인증 검사를 악용한 후 시스템 명령을 주입합니다.
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"
<target-ip>를 취약한 Apex Central 인스턴스 주소로 바꾸세요.
성공하면 명령 출력(예: nt authority\system)이 HTTP 응답으로 반환됩니다.
whoami, id 등)을 통해 시스템 수준 권한을 확인합니다.Trend Micro Apex Central을 패치 2379 이상으로 업데이트합니다.
Apex Central 웹 인터페이스에 대한 공개 액세스를 제한합니다.
비정상적인 시스템 명령 실행 패턴을 로그에서 모니터링합니다.
네트워크 계층 제어를 사용하여 인증되지 않은 액세스를 차단합니다.
⚠️ 면책 조항:
이 PoC는 교육 및 데모 목적으로만 제작되었습니다.
소유하지 않았거나 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다.
시뮬레이션된 PowerShell 리스너 출력:

Kali에서 실행된 익스플로잇:

Shivshant Patil
공인 윤리적 해커(CEH v13)
컴퓨터 공학 학사(B.Tech) 졸업자
🔗 LinkedIn 프로필
🔗 GitHub 프로필