
나(@TheCyberViking)와 익명을 원하는 한 연구원이 만든 간단한 취약점 검사기... 네가 누군지 알지, 이 아름다운 녀석아

동료 연구원들과 함께 취약점을 분석하던 중, 현재 대부분의 취약점 테스트 방법이 시스템을 손상시키는 형태로 분류될 수 있다는 생각에 이르렀습니다. 우리는 스캔 중인 시스템을 손상시키지 않으면서 취약점을 테스트할 수 있는 방법을 개발하고자 했습니다.
이를 위해 작은 파이썬 도구를 작성했습니다. 이 도구는 시스템 로그인 페이지에 GET 요청을 보내며, 이를 통해 시스템이 접근 가능하고 확인 가능하며 공격자에 의해 손상될 가능성이 있음을 보여줍니다. 또한 시스템 정보나 클라이언트 데이터를 손상시키지 않습니다.
F5 BIG-IP DNS는 토폴로지 기반 로드 밸런싱을 사용하여 사용자의 IP를 검사하고 가장 효율적인 데이터 센터를 결정합니다. 로드 밸런싱이라는 용어는 파일 서버에도 적용되며, 단일 시스템의 용량, 대역폭 또는 CPU 제한을 극복하기 위해 파일 프로토콜 요청을 여러 파일 서버에 분산할 때 사용됩니다.
이 한 문장만으로도 이 취약점이 왜 치명적인지 매우 빠르게 이해할 수 있을 것입니다. 아래에 보이는 공격의 단순성과 결합하면 더욱 그렇습니다.
이는 F5 Big-IP 시스템에서 발견된 CVSS 10.0의 치명적인 취약점으로, 버전 5.0.0-15.1.0.3, 14.1.0-14.1.2.5, 13.1.0-13.1.3.3, 12.1.0-12.1.5.1 및 11.6.1-11.6.5.1에 영향을 미칩니다. 공격 과정에서 공격자는 BIG-IP 구성 관리 유틸리티(TMUI)를 호스팅하는 서버에 특수하게 조작된 HTTP 요청을 보내야 합니다.
취약점에 대한 더 자세한 정보는 F5 지원 사이트에서 확인할 수 있습니다: https://support.f5.com/csp/article/K52145254
공격 방법은 매우 직관적이며 현재 대중에게 널리 알려져 있고 단순합니다. 최신 Windows 명령 프롬프트를 가진 초보자라도 간단한 GET 요청이나 curl 명령 하나면 충분합니다.
이 도구는 CyberViking과 이름을 밝히지 않기를 원하는 동료 연구원이 함께 작성했습니다. 당신이 누군지 알겠어요, 아름다운 XX야.
제안 사항이 있다면 @TheCyberViking으로 연락 주세요.