Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-96515 — CVE-2026-96515에 대한 기술 보고서 및 인증된 리버스 셸 PoC로, Netlink HG323RW 라우터의 BOA 진단 가져오기 핸들러에 존재하는 루트 명령 실행 취약점입니다. | Kitploit
도구/GitHubGitHub/whoami-012/cve-2026-96515
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationReverse EngineeringWeb Application ExploitationPenetration TestingHardware & IoT SecurityBinary AnalysisFirmware Analysis
GitHub
27시간 38분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
whoami-012/cve-2026-96515

CVE-2026-96515

CVE-2026-96515에 대한 기술 보고서 및 인증된 리버스 셸 PoC로, Netlink HG323RW 라우터의 BOA 진단 가져오기 핸들러에 존재하는 루트 명령 실행 취약점입니다.

저장소 보기

CVE-2026-96515: Netlink HG323RW의 인증된 루트 명령 실행

인증된 제한된 웹 사용자는 Netlink HG323RW 진단 가져오기 핸들러를 통해 셸 스크립트를 업로드할 수 있으며, UID-0 BOA 프로세스가 이를 실행하게 할 수 있습니다. 인증과 유효한 verification/CSRF 값이 필요합니다. 이 저장소는 인증 전 코드 실행을 주장하지 않습니다.

취약점 기록

필드값
CVECVE-2026-96515
제품Netlink ICT HG323RW 라우터
영향받는 하드웨어V3.7
영향받는 펌웨어3.1.02-260228 (Netlinkver)
구성 요소bin/boa
엔드포인트/boaform/formImportOMCIShell
필요한 접근 권한인접/사설 네트워크의 인증된 제한된 웹 계정
입증된 영향업로드된 셸 콘텐츠가 UID 0으로 실행됨
CWECWE-862 (Missing Authorization), CWE-434 (Unrestricted Upload of File with Dangerous Type)
CVSS8.6 High — CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
수정된 펌웨어3.1.02-260904 (CERT-In에서 보고하고 독립적으로 검사함; 런타임 검증을 통해 /boaform/formImportOMCIShell과 /boaform/admin/formImportOMCIShell 모두 HTTP 404를 반환함을 확인)
보고자Muhammed Safvan

CERT-In은 2026년 9월 24일 권고 CIVN-2026-0473으로 이 기록을 발표했습니다. Netlink는 펌웨어 페이지에 펌웨어 다운로드를 나열합니다.

기술 요약

공장 기본 제한 계정은 /etc/config_default.xml에 프로비저닝되며, BOA는 시작 중에 구성된 MIB 값으로부터 /var/boaUser.passwd를 생성합니다. 제한된 사용자로 인증한 후, 요청은 formImportOMCIShell에 binary라는 이름의 multipart 필드를 제출할 수 있습니다. 평가된 bin/boa의 증거는 목적지 /tmp/omcishell과 실행 싱크 /bin/sh /tmp/omcishell을 식별합니다.

제공된 승인된 장치 트랜스크립트는 실제, 유효, 저장된 집합 및 파일 시스템 UID/GID가 모두 0인 셸을 기록합니다. 정확한 C 소스와 릴리스 이력은 이용할 수 없었으므로, 영향받는 버전 주장은 의도적으로 평가된 이미지로 제한됩니다. 평가된 아카이브와 CNA에 나열된 패치된 아카이브 모두 firmware/ 아래에 보존되어 있습니다. 그들의 구조, 내장 버전 및 체크섬은 검증되었지만, 이 패키징 단계에서는 익스플로잇 회귀가 재실행되지 않았습니다.

전체 분석, 전제 조건, 증거 한계 및 교정 지침은 REPORT.md를 읽어보세요.

저장소 구조

  • REPORT.md — 자체 포함 기술 보고서.
  • poc/ — 인증된 사설 LAN 리버스 셸 PoC 및 사용 노트.
  • analysis/ — 계정 프로비저닝, 라우팅 및 역할 동작에 대한 정제된 정적 분석 노트.
  • binary/ — 평가된 이미지에서 추출한 좁은 BOA 식별, 문자열 및 해시 증거.
  • firmware/ — 완전한 취약 및 패치된 벤더 펌웨어 아카이브, 해시 및 업그레이드 경고.
  • runtime/ — 정제된 펌웨어 메타데이터 및 제공된 런타임 증명 출처.
  • hashes/ — 소스 아티팩트 다이제스트 및 검증 결과.
  • MANIFEST-SHA256.txt — 다른 모든 추적된 저장소 파일의 다이제스트.

검증 경계

두 개의 완전한 펌웨어 아카이브는 추출된 작업 트리 없이 배포됩니다. 활성 세션, CSRF 토큰, 장치 식별자, 고객 데이터, 별도로 내보낸 인코딩된 비밀번호 또는 비공개 자격 증명은 포함되지 않습니다. 공장 기본 자격 증명 쌍은 영향받는 구성에 중요하므로 논의됩니다. 펌웨어 재배포 및 사용은 벤더의 약관에 따릅니다.

공개 PoC는 고정된 FIFO 기반 리버스 셸 페이로드를 업로드하고 대화형 리스너를 제공하므로, 연결 후 입력된 명령이 라우터에서 실행됩니다. 공개 대상 및 콜백 주소를 거부하고, 기본적으로 비밀번호를 묻고, 운영자가 문서화된 자동화 재정의를 제공하지 않는 한 명시적인 EXECUTE 확인을 요구합니다. 구문 검사는 되었지만 이 저장소 업데이트 중에는 실행되지 않았습니다. 소유하거나 명시적으로 테스트 권한이 있는 장치에서만 사용하세요.

소유자가 제공한 데모 비디오는 작성자 머신 특정 로컬 경로와 데스크톱 컨텍스트를 표시하므로 이 공개 저장소 외부에 보관되었습니다. 저장소는 이제 해당 리버스 셸 PoC 소스를 포함합니다. 녹화의 해시와 보수적인 관찰 요약은 runtime/video-observation.txt에 보존되어 있습니다.

참고 자료

  • CVE-2026-96515 기록
  • CERT-In 권고 CIVN-2026-0473
  • Netlink 펌웨어 다운로드
  • CVE-2021-44132, 다른 벤더의 펌웨어에서 유사한 이름의 핸들러와 관련된 선행 사례
도구 다운로드