|
최근 등록된 덧글
윈도우 이맥스에서도 되..
by min at 10/11 오홍.... by 미니어스 at 10/08 아.. 힘듭니다 ㅠㅠ by taske at 10/05 5월 sql injection대.. by 손님 at 10/03 Avira AntiVir도 이런문.. by n0fate at 10/03 이거...무지 갖고 싶네.. by AquaMarine at 09/30 과찬을 해주시니 감사합.. by 헐랭이 at 09/28 헐랭이님은 ... 답변이.. by 8220 at 09/28 150만번 액세스 --; by xeraph at 09/27 프로그래밍이 분야가 다.. by 헐랭이 at 09/27 최근 등록된 트랙백
%를 이용한 보안 장비 우회
by NCHOVY 인터넷 스톰 센터 대량 SQL injection 의.. by UTPSOFT Secure Cen.. 테크노트 7 패치 권고 by NCHOVY 인터넷 스톰 센터 The Analyzer, 에후.. by תלתעסר Google 크롬에서 보안.. by 촌철살인(寸鐵殺人) 구글 크롬 자동 다운로드.. by NCHOVY 인터넷 스톰 센터 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 구글 크롬 1시간 탐험기 .. by brainchaos 언로그 핸드폰에서 모든정보를 .. by /usr/local/blog 아파치 톰캣 디렉터리 열.. by NCHOVY 인터넷 스톰 센터 이글루 링크
EBC (Egloos Broad..
그들의 빈 센트 반 고흐 뽀빠이 아저씨의 말씀 뿌.. ::거듭나기:: window 쪼물딱 거리기 Like The Learning M.. SecurityCode Hello there ? 너비아니 냉동고 Carpe diem 외부 링크 주인장소개사적인 블로그 보안인력 이글루 모음 이글루 보안가든 PHP-Sec blog Coderant 해킹분석 쿨캣의 블로그 놀이 LOSER’s Hideout iTs mYcoM KEI의 바이러스세상 황규범의안티바이러스이야기 Think Different 일본 보안 뉴스 보안 메모 와우해커 CrackAttack 테스트 보안 정보 TACISACA IIA CERT US-CERT NIST-CSRC Check List NSA Sans SCORE CISECURITY CIAC CERIAS IWS FIRST AvertLab TrendLab F-Secure Blog Rootkit.com VitalSecurity DriverOnline DebugLab 보안 권고문 보안취약점 권고문바이러스 정보 Cisco 권고문 Oracle 권고문 공격 동향 일일 공격동향인터넷 트래픽현황 홈페이지 변조현황 한국기업 변조현황 공공기관 변조현황 교육기관 변조현황 보안 뉴스 SecurityTechNetHelp Net Security Linux Security Exploit milw0rm카테고리
이글루 파인더
![]() 이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-동일조건변경허락 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다. |
2008년 01월 21일
Linksys WRT54G 시리즈는 Linux 기반의 임베디드 OS 를 사용하고, 소스를 공개해서 DD-WRT, OpenWRT, HyperWRT 등 다양한 해킹 펌웨어가 등장하는 등 꾸준한 사랑을 받는 환경이 되었습니다. 그 인기로 인해 v1 이후 최근의 v8 까지 꾸준히 업그레이드 되어 오면서, GS, GL 등 다양한 형제 플랫폼이 등장하기도 했죠.
그러나 Linksys 내부에서는 해킹 펌웨어에 대해 좋지 않게 생각하는 움직임이 있었는지, v5 버전부터는 플래쉬 메모리와 램 사이즈를 절반으로 줄이고, OS 도 VxWorks 로 전환하였습니다. 심지어 WRT54G v7 은 이전의 Broadcom 칩셋에서 Atheros 칩셋으로 바꾸어 극도로 제한된 환경이 되었죠. 물론 v8 에서는 다시 Broadcom 칩셋으로 돌아갔습니다만... 그러나 펌웨어 해킹이 어려워진 WRT54G v7 에도 몇 가지 취약점이 있는 듯 한데요... 오늘은 FTP 인증 문제를 소개시켜드리겠습니다. WRT54G v7 의 디폴트 펌웨어 버전은 v7.00.1 입니다. 이 버전은 21번 FTP 포트가 디폴트로 열려있고, 놀랍게도 해당 FTP 서버에 아무 아이디나 패스워드를 집어넣어도 접속할 수 있습니다. 직접 접속한 화면을 보여드리면... ![]() FTP 서버에 ID:asdf, PW:asdf 라는 아무 값이나 집어넣어도 WRT54G v7 에 성공적으로 접속한 것을 보실 수 있습니다. 이제 해당 디렉터리에 존재하는 파일을 제한없이 전부 다운로드 받을 수 있습니다. ![]() 예를 들어보면 igwhtm.dat 는 internet gateway htm data 의 약자인 듯 한데, 당연히 웹 기반 관리자 페이지의 HTML 파일들에 대한 정보가 기록되어 있고, 이 중에는 매뉴얼에도 안나오고, 관리자 페이지에서도 볼 수 없었던 숨겨진 페이지들이 있습니다. ![]() ![]() ![]() ![]() ![]() igwpricf.dat 이라는 파일 역시 해당 시스템에 대한 상세한 설정 정보와 관리자 ID, 패스워드, WPA-PSK 키, WEP 키 등을 평문으로 기록하고 있습니다. nvram.cfg 라는 파일은 그 이름대로 Linksys 라우터의 설정 파일인데, 역시 해당 시스템에 대한 상세한 설정 정보와 관리자 ID, 패스워드, WPA-PSK 키, WEP 키 등을 평문으로 기록하고 있습니다. Linksys WRT54G v7 AP 사용자는 누구나 FTP 로 접속하여 중요한 정보가 저장되어 있는 위의 파일들을 다운로드 받을 수 있습니다. 또한 FTP 사용자는 /mem/pricf/0 라는 파일을 다운로드 받을 수 있습니다. 이 파일은 Linux 의 /proc 파일 시스템과 같이 메모리 상의 정보를 파일 시스템 형태로 액세스할 수 있는 파일인데, nvram.cfg 와 마찬가지로 시스템에 대한 다양한 정보를 담고 있습니다. 제가 가진 시스템이 v7 이라 v7 에서만 확인한 것일 뿐, 다른 버전에서는 해당 문제를 아직 확인해보지 않았습니다. v8 에도 같은 문제가 있는지는 다른 분들이 확인해주시면 좋겠네요.
| |||||