
ثغرة تصعيد الصلاحيات في أجهزة توجيه MitraStar
CVE-2021-42165
ثغرة تصعيد الامتيازات في أجهزة توجيه MitraStar
الجهاز: Mitrastar GPT-2541GNAC-N1
البرنامج الثابت: BR_g3.5_100VNZ0b33 (لم يُختبر في إصدارات أخرى)
الاستغلال:
أجهزة Mitrastar GPT-2541GNAC-N1 تتيح الوصول عبر ssh إلى قشرة افتراضية مقيدة:

تحتوي القشرة المقيدة على إصدار CLI “Reduced_CLI_HGU_v15”، والبيئة مقيدة لمنع تنفيذ أوامر linux/unix الشائعة.

من المفترض استخدام الأمر “deviceinfo show file ” من CLI المصغّرة لعرض الملفات والدلائل. ونظرًا لأن هذا الأمر لا يتعامل بشكل صحيح مع الأحرف الخاصة، فمن الممكن إدراج أمرٍ ثانٍ كوسيط في قيمة "path". وباستخدام “&&/bin/bash” كقيمة للوسيط يمكننا تشغيل وحدة تحكم busybox/ash، كما يظهر في الصورة التالية:

لذا يمكن تصعيد الامتيازات بتشغيل وحدة تحكم متكاملة بصلاحيات الجذر (انظر الصورة التالية):

من خلال هذا التصعيد يمكننا تغيير محتوى /etc/passwd (/var/passwd)، أو إنشاء مستخدمين جدد، أو تغيير أي مورد آخر في النظام بشكل دائم.
مستخدم “support” مطبوع على ظهر جهاز التوجيه. في بعض الحالات، تستخدم أجهزة التوجيه هذه بيانات اعتماد افتراضية.