코드스키

고정 헤더 영역

글 제목

메뉴 레이어

코드스키

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 소개
  • 분류 전체보기 (37)
    • 보안 (12)
    • 일상 (0)
    • 게임 (0)
    • 스키 (1)
      • 스키장비셋업 (1)
    • 개발 (10)
    • 환경설정 (8)
    • 학습·과제 (5)
    • 행사·후기 (1)

검색 레이어

코드스키

검색 영역

컨텐츠 검색

Security

  • 오픈소스 취약점을 GitHub에 책임 있게 제보하기 — PVR이 없을 때 겪은 일들

    2026.07.27 by 코드스키

  • AFL++로 네트워크 포렌식 파서 퍼징해서 GHSA 10건 제보·게재까지

    2026.07.23 by 코드스키

  • ipTIME N2V 공유기 CVE-2025-55423 분석 — UPnP Relay에 박힌 Command Injection

    2026.07.23 by 코드스키

  • binwalk으로 ipTIME N2V 펌웨어 까보기 (squashfs 추출까지)

    2026.07.23 by 코드스키

오픈소스 취약점을 GitHub에 책임 있게 제보하기 — PVR이 없을 때 겪은 일들

퍼징으로 크래시를 재현하고 근본 원인까지 특정하고 나면, 그다음이 진짜 시작이다. 이걸 어디에 어떻게 알릴 것인가. 나는 네트워크 파서 몇 개에서 메모리 버그를 찾아 GitHub Security Advisory와 공개 이슈로 제보했는데, 그 과정에서 저장소마다 제보 창구가 제각각이라는 걸 몸으로 배웠다. 정리해두면 나중의 나나 비슷한 걸 처음 해보는 사람한테 도움이 될 것 같아서 남긴다.비공개 제보(PVR)와 공개 이슈는 다른 트랙이다GitHub에는 Private Vulnerability Reporting(PVR)이라는 기능이 있다. 저장소의 Security 탭에서 "Report a vulnerability" 버튼을 누르면 메인테이너하고만 보이는 비공개 advisory 초안을 만들 수 있다. 이게 활성화..

보안 2026. 7. 27. 15:06

AFL++로 네트워크 포렌식 파서 퍼징해서 GHSA 10건 제보·게재까지

AFL++ 네트워크 파서 퍼징과 GHSA 제보 대표 이미지 포트폴리오에 쓸 CVE를 하나 노리고 시작한 작업이다. 목표는 한 달 안에 CVE나 보안 기여 실적 1건. 취업이나 BoB 지원용으로 "실제 오픈소스에서 취약점을 찾아 제보한 경험"만큼 강한 카드가 없다고 판단했다.문제는 타깃 선정이었다. 아무거나 퍼징하면 십중팔구 이미 남이 다 훑어놓은 코드다. 특히 이미지나 폰트, libpcap 자체 같은 유명 파서는 구글 OSS-Fuzz가 24시간 상시 퍼징 중이라 얕은 크래시는 이미 다 잡혀 있다. 그래서 방향을 이렇게 잡았다. 도메인은 네트워크 포렌식/DFIR 파서로. 내 EDR·침해대응 서사와도 붙고, 패킷에서 무슨 일이 있었는지 재구성하는 도구라 신뢰할 수 없는 입력(pcap)을 많이 먹는다는..

보안 2026. 7. 23. 20:17

ipTIME N2V 공유기 CVE-2025-55423 분석 — UPnP Relay에 박힌 Command Injection

CVE-2025-55423 Command Injection 분석 대표 이미지 보안동아리에서 한 학기짜리 프로젝트로 IoT/임베디드 기기 해킹을 잡았다. 팀은 4명, 리버싱 한 명, 웹해킹 한 명, 프론트 한 명, 그리고 나. 타깃 기기를 뭘로 할지 고민하다가 집에 안 쓰고 굴러다니던 ipTIME 공유기 N2V가 떠올라서 그걸로 정했다.기기를 정하고 나면 제일 먼저 하는 게 모델명으로 알려진 CVE부터 검색해보는 거다. 그렇게 검색하자마자 CVE-2025-55423이 떴는데, 영향받는 모델 목록 163종 안에 N2V가 정확히 들어 있었다. 분석 대상은 이 글 전체에서 내 소유의 N2V 공유기이고, 격리된 테스트 LAN에서만 다뤘다는 걸 먼저 밝혀둔다.취약점이 뭔지부터CVE-2025-55423은 OS Co..

보안 2026. 7. 23. 20:13

binwalk으로 ipTIME N2V 펌웨어 까보기 (squashfs 추출까지)

ipTIME 펌웨어 binwalk·SquashFS 분석 대표 이미지 CVE-2025-55423 분석을 직접 재현해보기로 하고 제일 먼저 한 일이 펌웨어를 손에 넣는 거였다. 펌웨어가 단일 ELF 바이너리 하나면 편하겠지만, 임베디드 라우터 펌웨어는 거의 다 부트로더, 커널 이미지, 루트 파일시스템(squashfs 등) 세 덩어리가 한 파일에 통째로 들어 있고 각각 압축까지 돼 있다. 그래서 cat이나 strings로 열어봐야 알아먹을 수가 없다. 이걸 표준적으로 분석하는 도구가 binwalk이다.Kali Linux에는 binwalk이 기본으로 들어 있다. 없으면 sudo apt install -y binwalk squashfs-tools로 깔면 되는데, 여기서 squashfs-tools를 같이 까는 게..

보안 2026. 7. 23. 20:07

추가 정보

인기글

최신글

페이징

이전
1
다음
GitHub LinkedIn RSS
코드스키 © 2026 코드스키
트위터

티스토리툴바