Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
anviz-m3-rfid-cve-2019-11523-poc — Anviz M3 RFID CVE-2019-11523 PoC | Kitploit
도구/GitHubGitHub/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc
IoT SecurityNetwork MappingVulnerability AnalysisExploitationRFID/NFC ToolsInformation GatheringPenetration TestingHardware Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
wizlab-it/anviz-m3-rfid-cve-2019-11523-poc

anviz-m3-rfid-cve-2019-11523-poc

Anviz M3 RFID CVE-2019-11523 PoC

저장소 보기웹사이트
257년 전아직 검토되지 않음

Anviz M3 RFID 액세스 제어 보안 문제

Anviz M3 RFID 액세스 제어 장치가 TCP/IP 네트워크에 연결된 독립(standalone) 모드로 작동할 때 보안 문제가 발견되었으며, 이로 인해 액세스 제어 우회, 개인 정보 유출 및 변조가 발생할 수 있습니다.

권고 정보

제목: Anviz M3 RFID 액세스 제어 보안 문제

권고 URL: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/

공개 날짜: 2019/05/22

영향받는 공급업체: Anviz

영향받는 제품: M3 Outdoor RFID 액세스 제어 (https://www.anviz.com/product/69.html)

CVE: CVE-2019-11523

제품 설명

공급업체 웹사이트에서:

M3는 금속 케이스, IP65 방수 설계의 컴팩트한 출입 통제 장치로, 실외 애플리케이션에 적합합니다. ISO14443 비접촉 카드 표준과 호환되며, 13.56MHz mifare 카드와 125KHZ EM 카드를 지원합니다. 터치 백라이트 키패드를 갖추고 있으며, TCP/IP 및 RS485 통신을 지원하여 사용자가 편리하게 사용할 수 있습니다. M3에는 직접 잠금을 위한 내장 릴레이와 표준 위건드(Wiegand) 출력이 모두 내장되어 있어 독립형 출입 통제 및 RFID 리더로 하나의 장치에서 작동할 수 있습니다.

M3 장치는 사용자의 RFID 배지 및/또는 비밀번호에 대한 정보를 내부에 저장하며, 유효한 RFID 배지가 제시되거나 유효한 비밀번호가 입력되면 액세스를 허용합니다.

M3 장치는 CrossChex 소프트웨어를 사용하여 관리할 수 있습니다. USB 케이블 또는 이더넷 케이블을 통해 PC에 연결하거나, 원격 관리 및 모니터링을 위해 사설/공용 TCP/IP 네트워크에 연결할 수 있습니다.

취약점 세부 정보

M3 장치가 TCP/IP 네트워크에 연결되면 보안 문제가 발견되었습니다.

통신 프로토콜에는 인증이나 암호화가 없습니다. 장치에 연결을 열면 공격자가 임의의 명령을 보내고 내부 메모리의 정보를 검색/변경할 수 있습니다.

주요 동작 목록:

  • "문 열기" 명령 보내기
  • 사용자 목록 검색(RFID 및 비밀번호가 평문으로 포함됨)
  • 로컬 메모리의 사용자 검색 및 변경(표시, 추가, 편집, 삭제)
  • 액세스 기록 검색 및 변경

동일한 유형의 작업은 로컬(사설) 네트워크와 원격(공용, 인터넷) 네트워크 모두에서 실행할 수 있습니다.

발견된 취약점을 설명하기 위해 Python PoC 스크립트가 공개되었습니다. 이 스크립트는 또한 MAC 주소 일치를 통해 Anviz 장치를 찾기 위해 로컬 네트워크를 스캔할 수 있습니다.

공개 타임라인

  • 2019/04/10 - 취약점 발견
  • 2019/04/10 - Anviz에 보고(지원 주소로 이메일 전송)
  • 2019/04/18 - Anviz가 보고서 수신을 확인함
  • 2019/04/19 - Anviz가 사용 중인 M3 장치 버전에 대한 추가 정보를 요청하고 문제에 대한 몇 가지 가능한 해결 방법을 제공함
  • 2019/04/19 - 해결 방법이 효과가 없다고 Anviz에 보고
  • 2019/04/23 - Anviz가 M3 Pro가 M3 장치를 대체할 것이라고 확인함
  • 2019/04/25 - Mitre로부터 CVE(CVE-2019-11523)를 받음
  • 2019/04/29 - Anviz가 M3 Pro 장치의 버그를 수정했다고 확인함
  • 2019/05/08 - Anviz가 M3 Pro 장치를 출시함
  • 2019/05/20 - CVE-2019-11523 공개 날짜에 대한 합의
  • 2019/05/22 - 공개

해결책

Anviz는 M3 Pro 장치에서 버그가 수정되었다고 밝혔습니다 (https://www.anviz.com/product/119.html).

M3 Pro는 여기서 테스트되지 않았습니다.

완화 조치

완화 조치 중 하나는 M3 장치를 TCP/IP 네트워크에서 분리하여 TCP/IP를 통한 모든 원격 모니터링 및 관리 기능을 포기하는 것입니다.

대체 프로토콜

M3 장치는 또한 Wiegand 프로토콜과 RS485를 지원합니다. 이것들은 여기서 테스트되지 않았습니다.

크레딧

WizLab.it

참고 자료

제품 페이지: https://www.anviz.com/product/69.html

PoC: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/

WizLab.it: https://www.wizlab.it

도구 다운로드