Skip to content

Repository files navigation

NAS1dual 1Day 취약점 분석 스터디

NAS1dual 펌웨어의 패치 전후 바이너리를 비교하고, 취약점의 원인과 공격 경로, 재현 과정 및 패치 방식을 정리한 학습 자료입니다. 원본은 Notion의 1Day 스터디 하위 페이지 3개이며, GitHub에서 읽기 쉽도록 Markdown과 로컬 이미지 자산으로 옮겼습니다.

Warning

본 자료는 보안 연구와 학습을 위한 기록입니다. 실습은 본인이 소유하거나 명시적으로 허가받은 환경에서만 진행하세요.

문서

순서 주제 주요 대상 취약점
1 NAS1dual 패치 분석 및 SQLi to RCE minidlna, UPnP SOAP X_SetBookmark KVE-2025-0801 / SQL Injection → RCE
2 NAS1dual OS Command Injection backup_mgmt.cgi, libesys.so.0, SHA256Hash KVE-2025-0912 / OS Command Injection
3 NAS1dual OS Command Injection time_handler.cgi, libesys.so.0, libefm.so.0 KVE-2025-0935 / OS Command Injection

다루는 내용

  • NAS1dual 펌웨어 추출과 파일 시스템 분석
  • Ghidriff를 이용한 패치 전후 바이너리 비교
  • IDA Pro를 이용한 함수 흐름과 입력값 전달 경로 분석
  • UPnP SOAP 요청 및 SQL Injection 분석
  • CGI 파라미터 기반 OS Command Injection 분석
  • QEMU와 chroot를 이용한 ARM 펌웨어 재현 환경 구성
  • 취약한 명령 실행 방식과 패치 코드 비교

저장소 구조

.
├── README.md
├── 01-nas1dual-sqli-to-rce.md
├── 02-nas1dual-os-command-injection.md
├── 03-nas1dual-os-command-injection.md
└── assets
    ├── day-1
    ├── day-2
    └── day-3

참고

  • 문서의 이미지 43개는 Notion의 만료되는 임시 링크 대신 저장소 내부 assets/ 경로를 사용합니다.
  • 각 문서 상단에는 원본 Notion 페이지 링크가 포함되어 있습니다.
  • PoC 동영상은 Notion 내부 첨부 형식이므로 각 원본 페이지에서 확인할 수 있습니다.
  • 명령어와 PoC에 포함된 주소·경로는 당시 실습 환경 기준입니다.

About

CVE 1Day Study

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors