NAS1dual 펌웨어의 패치 전후 바이너리를 비교하고, 취약점의 원인과 공격 경로, 재현 과정 및 패치 방식을 정리한 학습 자료입니다. 원본은 Notion의 1Day 스터디 하위 페이지 3개이며, GitHub에서 읽기 쉽도록 Markdown과 로컬 이미지 자산으로 옮겼습니다.
Warning
본 자료는 보안 연구와 학습을 위한 기록입니다. 실습은 본인이 소유하거나 명시적으로 허가받은 환경에서만 진행하세요.
| 순서 | 주제 | 주요 대상 | 취약점 |
|---|---|---|---|
| 1 | NAS1dual 패치 분석 및 SQLi to RCE | minidlna, UPnP SOAP X_SetBookmark |
KVE-2025-0801 / SQL Injection → RCE |
| 2 | NAS1dual OS Command Injection | backup_mgmt.cgi, libesys.so.0, SHA256Hash |
KVE-2025-0912 / OS Command Injection |
| 3 | NAS1dual OS Command Injection | time_handler.cgi, libesys.so.0, libefm.so.0 |
KVE-2025-0935 / OS Command Injection |
- NAS1dual 펌웨어 추출과 파일 시스템 분석
- Ghidriff를 이용한 패치 전후 바이너리 비교
- IDA Pro를 이용한 함수 흐름과 입력값 전달 경로 분석
- UPnP SOAP 요청 및 SQL Injection 분석
- CGI 파라미터 기반 OS Command Injection 분석
- QEMU와 chroot를 이용한 ARM 펌웨어 재현 환경 구성
- 취약한 명령 실행 방식과 패치 코드 비교
.
├── README.md
├── 01-nas1dual-sqli-to-rce.md
├── 02-nas1dual-os-command-injection.md
├── 03-nas1dual-os-command-injection.md
└── assets
├── day-1
├── day-2
└── day-3
- 문서의 이미지 43개는 Notion의 만료되는 임시 링크 대신 저장소 내부
assets/경로를 사용합니다. - 각 문서 상단에는 원본 Notion 페이지 링크가 포함되어 있습니다.
- PoC 동영상은 Notion 내부 첨부 형식이므로 각 원본 페이지에서 확인할 수 있습니다.
- 명령어와 PoC에 포함된 주소·경로는 당시 실습 환경 기준입니다.