Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-65731 — CVE-2025-65731에 대한 권고 | Kitploit
도구/GitHubGitHub/whitej3rry/cve-2025-65731
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware HackingPenetration TestingHardware SecurityHardware & IoT Security
GitHubwhitej3rry/cve-2025-65731

CVE-2025-65731

CVE-2025-65731에 대한 권고

저장소 보기
58개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-65731

CWE-1191: 부적절한 접근 제어가 적용된 온칩 디버그 및 테스트 인터페이스

D-Link DIR-605L에서의 UART 루트 셸 액세스 (하드웨어 F1, 펌웨어 V6.02CN02)

1

요약

D-Link DIR-605L 라우터(하드웨어 버전 F1, 펌웨어 외부 버전 V6.02CN02, Linux 커널 2.4.18 실행)에서 심각한 하드웨어 보안 취약점이 확인되었습니다. UART 디버그 인터페이스에는 적절한 접근 제어 메커니즘이 없어, 물리적 접근이 가능한 모든 공격자가 UART 핀에 연결하여 인증 없이 루트 셸 액세스를 얻을 수 있습니다. 이 취약점은 CWE-1191: 부적절한 접근 제어가 적용된 온칩 디버그 및 테스트 인터페이스에 해당합니다.

영향받는 제품:

장치 모델: D-Link DIR-605L - 펌웨어 버전: V6.02CN02

취약점 설명

UART 디버그 인터페이스는 장치 핀을 통해 물리적으로 노출되어 있으며 인증 또는 권한 부여 장벽 없이 접근할 수 있습니다. 이러한 UART 핀에 연결하는 공격자는 부팅 중 또는 부팅 후 즉시 장치의 루트 셸에 접근하여 모든 소프트웨어 기반 인증 제어를 우회할 수 있습니다. 이러한 직접적인 루트 셸 접근은 전체 장치와 네트워크 환경의 기밀성, 무결성, 가용성을 손상시킵니다.

영향:

  • 인증 없이 라우터에 대한 전체 루트 수준 제어 권한 획득.
  • 장치 구성을 수정하고, 지속성 있는 악성코드를 설치하거나, 네트워크 트래픽을 가로챌 수 있는 능력.
  • 장치 내 보안 메커니즘의 완전한 우회.
  • 연결된 네트워크 및 장치에 대한 공격의 잠재적 피벗 지점.

개념 증명:

  1. D-Link DIR-605L (하드웨어 F1)의 UART 핀을 식별하고 직렬 인터페이스에 연결했습니다.

    2
  2. 적절한 전송 속도(baud rate)의 직렬 터미널 에뮬레이터를 사용하여 장치의 부트로더 출력과 Linux 셸 프롬프트에 접근했습니다.

    3
  3. cat /etc/passwd와 같은 명령을 통해 이 인터페이스에서 암호 보호 없이 root 사용자가 존재함을 확인했습니다.

    4
  4. 완전한 대화형 root 셸 프롬프트(#)를 획득하여 장치에서 임의의 명령 실행이 가능했습니다.

    5

참고 자료:

CWE-1191: https://cwe.mitre.org/data/definitions/1191.html

작성자:

Mohamed Danish (j3rry)

도구 다운로드