Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Pyrescom-Termod-PoC — Pyrescom Termod Proof-of-Concept-Code für CVE-2020-23160, CVE-2020-23161 und CVE-2020-23162 | Kitploit
Tools/GitHubGitHub/outpost24/pyrescom-termod-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsCommand and ControlAuthentifizierungRemote-Access-Tool
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

Pyrescom Termod Proof-of-Concept-Code für CVE-2020-23160, CVE-2020-23161 und CVE-2020-23162

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pyrescom-Termod-PoC

Dies ist der Proof-of-Concept-Exploit-Code für drei Schwachstellen, die von Jonas Mattsson und Hugo van den Toorn bei Outpost24 Ghost Labs entdeckt wurden. Diese Schwachstellen wurden in der Webserver-Komponente einer Pyrescom Termod4 Zeiterfassungsmaschine entdeckt. Diese Schwachstellen können miteinander verkettet werden und ermöglichen einem entfernten Angreifer, die Authentifizierung zu umgehen, Dateien vom lokalen Dateisystem zu lesen und beliebige Befehle auszuführen. Die folgenden CVE-IDs können verwendet werden, um auf diese Schwachstellen zu verweisen: CVE-2020-23160, CVE-2020-23161 und CVE-2020-23162.

CVE-Details

Diese Schwachstellen sind durch drei CVE-IDs identifiziert, die im Folgenden beschrieben werden.

CVE-2020-23160 - Remote-Code-Ausführung

Remote-Code-Ausführung in Pyrescom Termod4 Zeiterfassungsgeräten vor 10.04k ermöglicht es authentifizierten entfernten Angreifern, beliebige Befehle als Root auf den Geräten auszuführen. Siehe MITRE CVE

CVE-2020-23161 - Lokale Dateieinbindung

Lokale Dateieinbindung in Pyrescom Termod4 Zeiterfassungsgeräten vor 10.04k ermöglicht es authentifizierten entfernten Angreifern, Verzeichnisse zu durchsuchen und vertrauliche Dateien über das Menü Maintenance > Logs und durch Manipulieren des Dateipfads in der URL zu lesen. Siehe MITRE CVE

CVE-2020-23162 - Offenlegung vertraulicher Informationen & schwache Verschlüsselung

Die Offenlegung vertraulicher Informationen und schwache Verschlüsselung in Pyrescom Termod4 Zeiterfassungsgeräten vor 10.04k ermöglicht es entfernten Angreifern, eine Sitzungsdatei zu lesen und Benutzeranmeldedaten im Klartext zu erlangen. Siehe MITRE CVE

Proof-of-Concept

Verketteter Angriff gegen Termod4-Geräte, der es einem nicht authentifizierten Angreifer ermöglicht:

  • Klartext-Anmeldedaten zu erlangen, indem exponierte Sitzungsinformationen gelesen und entschlüsselt werden (CVE-2020-23161 & CVE-2020-23162).
  • Remote-Code-Ausführung (RCE) als Root durchzuführen (CVE-2020-23161).
  • Screenshots des aktuellen physischen Bildschirms des aktiven Geräts aufzunehmen (potenzielles Belauschen der Benutzerinteraktion auf dem physischen Gerät, ungetestet).

Installation

Klone dieses Repository, richte (optional) eine virtuelle Python-Umgebung ein und installiere die Abhängigkeiten. Vorausgesetzt, du hast Python3 und python3-venv installiert (apt-get install python3-venv).

  1. (optional) Richte eine virtuelle Umgebung namens 'Pyrescom-CVE' ein: python3 -m venv Pyrescom-CVE, wechsel in das Verzeichnis cd Pyrescom-CVE und aktiviere sie mit . bin/activate.

  2. Klone das Repository in das aktuelle Verzeichnis:

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. Installiere die Abhängigkeiten mit Python-pip:
root@kitploit:~
python -m pip install -r requirements.txt
  1. Du solltest nun in der Lage sein, das eigentliche Skript auszuführen:
root@kitploit:~
python Pyrescom-poc.py

Verwendung

Die grundlegende Verwendung dieses PoC ist wie folgt:

  • Grundlegende Verwendung, erlangt Klartext-Anmeldedaten: python Pyrescom-poc.py http://<target-URI or IP>
  • Screenshot der Webserver-Oberfläche aufnehmen python Pyrescom-poc.py http://<target-URI or IP> -s
  • Befehl ausführen python Pyrescom-poc.py http://<target-URI or IP> <command>
  • Hilfe python Pyrescom-poc.py -h

Lizenz

Verteilt unter der GPL3-Lizenz. Siehe LICENSE für weitere Informationen.

Zusätzliche Informationen

Weiterführende Lektüre

Details zu diesen Schwachstellen und wie sie entdeckt wurden, findest du in unserem Blog - Tales from the frontline: Outsmarted by smart devices.

Behebung

Die Schwachstellen wurden behoben; genaue Details zu den Patch-Versionen sind unbekannt und wurden vom Hersteller nicht bestätigt. Wir haben die Schwachstellen in Version 10.02r entdeckt und bestätigt, dass sie in Version 10.04k behoben sind. Wie Zwischenversionen betroffen sind, ist unbekannt. Daher empfehlen wir, auf die neueste stabile Firmware-Version zu aktualisieren, die für dein Gerät verfügbar ist.

Offenlegungszeitplan

Informationen zu unserer Richtlinie für verantwortungsvolle Offenlegung findest du auf unserer Website.

Kontakt

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

Danksagung

Vielen Dank an Jonas, der die großartige Angewohnheit hat, die erstaunlichsten Entdeckungen an den seltsamsten Orten zu machen. Leider ist heute dein letzter Tag bei Outpost24. Deshalb möchten wir deinen Abschied mit diesen drei CVEs feiern und wünschen dir alles Gute für deine zukünftigen Unternehmungen.

"That might have been a bit out of scope..."

Von Ghostlabs mit Liebe <3

Tool herunterladen
Tag #DatumAktivität
0-day18-12-2019Erstkontakt mit dem Hersteller.
2 Tage20-12-2019Zweiter Kontaktversuch mit dem Hersteller.
21 Tage08-01-2020Dritter Kontaktversuch mit dem Hersteller.
29 Tage16-01-2020Herstellertreffen über unseren Kunden arrangiert.
40 Tage27-01-2020Treffen mit Hersteller und unserem Kunden; der Hersteller bestätigte die Probleme und erhielt den vollständigen Bericht.
82 Tage09-03-2020Update veröffentlicht und ausgerollt; kurzer Nachtest für unseren Kunden durchgeführt. Schwachstellen behoben.
83 Tage10-03-2020Wirksamkeit des Patches mit dem Hersteller bestätigt. Offenlegungszeitplan vorgeschlagen, keine Antwort vom Hersteller.
124 Tage20-04-2020Offenlegungszeitplan vorgeschlagen, keine Antwort vom Hersteller.
141 Tage07-05-2020CVE-Reservierung beantragt. Mehr als 100 Tage seit Bestätigung durch den Hersteller.
401 Tage22-01-2021In den letzten 204 Tagen mehrere Anfragen an Mitre bezüglich Update/CVE. Nach erneuter Einreichung wurden die CVE-IDs am 22. Januar veröffentlicht.
408 Tage29-01-2021Veröffentlichung dieses Blogs, der CVE-IDs und des PoC.