[임베디드] 하드웨어 펌웨어, 칩에서 직접 꺼내 보기: CH341A로 SPI Flash 덤프하기

1. 개요 하드웨어 장비의 펌웨어 파일을 별도로 확보하기 어렵다면 어떻게 해야 할까? 기판 위 SPI Flash 메모리에 직접 연결하면 부트로더부터 커널, 파일 시스템, 설정 데이터까지 담긴 원본 이미지를 읽어 낼 수 있다. 이번 글에서는 SPI Flash에 직접 접근해 하드웨어 장비의 펌웨어를 추출하고, 두 번 읽은 결과를 비교해 덤프의 무결성을 검증한다 …

#UART #Hardware #Embedded System
읽기 →

[모바일] 안드로이드 암호화된 HTTP 패킷 복호화(E2E)

1. 개요 HTTP 패킷 관찰 시 E2E 암호화되는 경우는 빈번히 확인할 수 있다. 이번 경우는 안드로이드 앱에서 HTTP E2E 암호화 시, 이를 어떻게 복호화하는지에 대해 다룬다. 2. 안드로이드 E2E 암호화 코드 예시 Javax.crypto.Cipher은 데이터 암, 복호화를 위한 자바 클래스다. 암호화 과정 내용은 우리에게 중요하지 않으며, 핵심 …

[임베디드] UART 콘솔 접근

1. 개요 해당 포스트는 임베디드 장비 UART 접근을 통해 개발자가 이용하기 위한 디버깅 기능에 접근하고 정보를 수집한다. 실습 시 사용한 장비: HW-234(UART 연결 장비, USB to TTL 컨버터), 암-암 점퍼선, 멀티 테스트기 2. UART 란? UART(Universal Asynchronous Receiver/Transmitter)는 하드 …

#UART #Hardware #Embedded System
읽기 →

[임베디드] 펌웨어 덤프 기초

1. 개요 해당 포스트는 임베디드 장비 분석을 위해 내장된 펌웨어 덤프 방법론을 소개한다. 실습 시 사용한 장비: HW-234(UART 연결 장비, USB to TTL 컨버터), 암-암 점퍼선 2. 펌웨어 란? 펌웨어는 하드웨어를 구동하기 위한 메모리에 내장된 소프트웨어를 말한다. 보통 플래시 메모리에 저장되며, 내장된 소프트웨어 파일시스템은 …

#Hardware #Embedded System #FIRMWARE DUMP
읽기 →

CVE-2026-36972 OpenSourcePOS Remote Code Execution

1. 취약점 개요 OpenSourcePOS 3.4.1 이하 버전의 송장(Invoice) 생성 및 이메일 발송 기능에서 PHP 코드 주입을 통한 원격 코드 실행(RCE) 취약점이 확인되었다. 해당 취약점은 사용자로부터 입력받은 품목 번호(item_number)를 PDF로 변환하는 과정에서 적절한 필터링 없이 렌더링하고, PDF 엔진인 dompdf의 …

#OpenSourcePOS #RCE #Analysis
읽기 →

Apache-Tika CVE-2025-66516 취약점 분석

1. 취약점 개요 Apache Tika의 주요 라이브러리(tika-core 1.13~3.2.1, tika-pdf-module 2.0.0~3.2.1, tika-parsers 1.13~1.28.5)에서 XXE(XML External Entity Injection) 취약점이 확인되었다. 해당 취약점은 PDF 내 XFA(XML Forms Architecture) …

#Apache-Tika #CVE-2025-66516 #Analysis
읽기 →

FortiSIEM CVE-2025-25256 취약점 분석

1. 취약점 개요 본 보고서는 FortiSIEM의 phMonitor 프로세스에서 발견된 Command Injection 취약점(CVE-2025-25256)을 분석합니다. 인증되지 않은 원격 공격자가 특정 XML 요청을 통해 시스템의 최고 권한(root)으로 임의의 명령을 실행할 수 있는 심각한 취약점입니다. 1.1 취약점 정보 요약 항목 내용 취약점 번호 …

#FortiSIEM #CVE-2025-25256 #Analysis
읽기 →