Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-12633-TPLink-Auth-Bypass — TP-Link TL-WR840N 펌웨어의 인증 우회(Authentication Bypass) 취약점(CVE-2018-12633)에 대한 기술 사례 연구 및 악용 분석. | Kitploit
도구/GitHubGitHub/wiliam227user/cve-2018-12633-tplink-auth-bypass
Embedded Systems SecurityPassword CrackingReconnaissanceIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationNetwork Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Penetration Testing
Learning & Education
GitHubwiliam227user/cve-2018-12633-tplink-auth-bypass

CVE-2018-12633-TPLink-Auth-Bypass

TP-Link TL-WR840N 펌웨어의 인증 우회(Authentication Bypass) 취약점(CVE-2018-12633)에 대한 기술 사례 연구 및 악용 분석.

저장소 보기
7개월 전아직 검토되지 않음

CVE-2018-12633-TPLink-Auth-Bypass

TP-Link TL-WR840N 펌웨어의 인증 우회 취약점(CVE-2018-12633)에 대한 기술 사례 연구 및 악용 분석입니다.

취약점 분석: TP-Link TL-WR840N 인증 우회 (CVE-2018-12633)

License: MIT CVE: CVE-2018-12633 Category: Network Security

⚠️ 면책 조항: 이 저장소는 교육 및 연구 목적으로만 제공됩니다. 여기에 제공된 분석은 수명 주기 관리와 패치 적용의 중요성을 강조하기 위해 레거시 펌웨어의 취약점을 시연합니다. 소유하지 않은 기기에 대한 무단 악용은 불법입니다.

📄 개요

이 사례 연구는 TP-Link TL-WR840N 무선 N 공유기의 HTTPd 서버에서 발견된 치명적인 로직 결함인 CVE-2018-12633의 성공적인 악용을 문서화합니다. 이 취약점으로 인해 인증되지 않은 공격자가 HTTP Referer 헤더를 조작하여 로그인 메커니즘을 우회할 수 있으며, 이를 통해 전체 관리자 액세스 권한과 민감한 데이터 유출이 가능해집니다.

🐛 취약점 프로필

  • 대상 장치: TP-Link TL-WR840N (펌웨어 ~2018년 6월)
  • 취약점: 헤더 조작을 통한 인증 우회
  • CVSS v3.x 점수: 9.8 (치명적)
  • 공격 벡터: 네트워크 / 낮은 복잡성 / 권한 불필요

🛠️ 기술 분석

결함

기존 웹 서버 로직은 보안 세션 토큰이 아닌 Referer HTTP 헤더만을 기준으로 요청을 검증합니다. 요청이 내부 mainFrame.htm에서 시작된 것으로 표시되면 서버는 해당 요청을 인증된 요청으로 신뢰합니다.

공격 방법론

1단계: 정찰

이 장치는 과도한 로그인 실패 시도로 인해 관리자 잠금(오류 9003)이 발생했습니다. 이 펌웨어 버전에서는 API 엔드포인트가 난독화되어 있어 표준 JavaScript 콘솔 주입($.act 함수 쿼리)이 실패했습니다.

2단계: 악용 (헤더 조작)

curl을 사용하여 잠금을 우회하고 구성 파일 경로에 직접 액세스하는 요청을 제작했습니다.

공격 명령어:

root@kitploit:~
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
     "http://192.168.0.1/userRpm/Romfile.cfg" \
     -o router_backup.bin

3단계: 데이터 유출 및 복호화 결과: router_backup.bin(~6KB) 다운로드 성공. 복호화: 바이너리는 DES를 사용하여 암호화되었습니다. RouterPassView 또는 맞춤형 Python DES 복호화 도구를 사용하여 다음 정보를 복구했습니다: 평문 관리자 비밀번호 PPPoE 자격 증명 WAN 고정 IP 구성 Wi-Fi SSID 및 키

🛡️ 완화 및 방어 이 특정 공격 벡터로부터 네트워크 인프라를 보호하려면 다음을 수행하십시오: 펌웨어 업그레이드 (중요): 2018년 후반 이후에 출시된 빌드로 업데이트하십시오. 원격 관리 비활성화: 포트 8080이 WAN에 노출되지 않도록 하십시오(원격 관리 IP를 0.0.0.0으로 설정). 자격 증명 교체: 구성 파일에는 복호화 후 평문이 될 수 있는 비밀 정보가 포함되어 있으므로 연결된 모든 비밀번호를 즉시 교체해야 합니다.

🔮 향후 전망 CVE-2018-12633은 로직 결함이지만, 임베디드 장치 보안의 새로운 추세는 다음과 같은 더 복잡한 공격 벡터로의 전환을 나타냅니다: 임베디드 웹 서버의 SQL 주입 (예: SQLite 세션 관리를 대상으로 하는 CVE-2025-29649). 자동화된 UPnP 패킷 파싱의 버퍼 오버플로우.

📚 참고 자료 NIST National Vulnerability Database - CVE-2018-12633 Exploit-DB: TP-Link WR840N 원격 구성 정보 노출

작성자: Ignatius Wilhelmus Kim Kerans 사이버 보안 전문가 | 네트워크 인프라 엔지니어

도구 다운로드