Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-37740 — PoC for DoS vulnerability CVE-2021-37740 in firmware v3.0.3 of SCN-IP100.03 and SCN-IP000.03 by MDT. The bug has been fixed in firmware v3.0.4. | Kitploit
Tools/GitHubGitHub/robertguetzkow/cve-2021-37740
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware & IoT SecurityArchived
GitHubrobertguetzkow/cve-2021-37740

CVE-2021-37740

PoC for DoS vulnerability CVE-2021-37740 in firmware v3.0.3 of SCN-IP100.03 and SCN-IP000.03 by MDT. The bug has been fixed in firmware v3.0.4.

Repository anzeigen
62vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept für CVE-2021-37740

Inhaltsverzeichnis

  • Einleitung
  • Die Schwachstelle
  • Ausführung des PoC
  • Behebung
  • Koordinierte Offenlegung der Schwachstelle
  • Lizenz
  • Änderungsprotokoll

Einleitung

CVE-2021-37740 ist eine Denial-of-Service-Schwachstelle (DoS), die die Firmware v3.0.3 des KNXnet/IP Secure Routers SCN-IP100.03 und des Interfaces SCN-IP000.03 von MDT betrifft. Ein speziell präparierter KNXnet/IP Secure Frame führt zu einem Gerät, das auf weitere Anfragen nicht reagiert und einen Neustart erfordert, um den normalen Betrieb wiederherzustellen. Dieses Repository enthält einen Proof of Concept, der zeigt, wie der Fehler ausgelöst werden kann, und der ursprünglich für die koordinierte Offenlegung der Schwachstelle entwickelt wurde.

Die Schwachstelle

Ein Angreifer kann die Schwachstelle ausnutzen, indem er eine TCP-Verbindung mit dem Zielgerät herstellt und dann einen SESSION_REQUEST-Frame mit einem modifizierten Gesamtlängenfeld sendet, das einen Wert von 0x0259 oder höher enthält. Von der Schwachstelle betroffene Geräte reagieren in keiner Verbindung mehr auf KNXnet/IP Secure Frames. Der SESSION_REQUEST ist der erste Frame, der während des Handshakes des KNXnet/IP Secure Unicast-Protokolls gemäß ISO 22510:2019 gesendet wird. Er soll eine feste Länge von 46 Bytes haben. Der Standard verlangt, dass Frames mit abweichender Länge verworfen werden.

Modified SESSION_REQUEST frame.

Ausführung des Proof of Concept

Für die in diesem Repository bereitgestellten Skripte ist Python 3 erforderlich. Das Skript healthcheck.py dient zum Testen, ob das Gerät noch reagiert. Es stellt eine TCP-Verbindung mit dem Zielgerät her und versucht, den KNXnet/IP Secure Unicast-Handshake zu starten. Wenn das Gerät eine Antwort sendet, wird diese als Hexadezimalwert auf stdout ausgegeben. Das Skript poc.py versucht, die DoS-Schwachstelle auszulösen, indem es den ungültigen SESSION_REQUEST-Frame sendet. Wenn ein Gerät anfällig ist, werden nachfolgende Ausführungen von healthcheck.py keine Antwort liefern, es sei denn, das Zielgerät wird neu gestartet.

Die Skripte können mit den folgenden Befehlen ausgeführt werden, wobei <insert IP address> durch die tatsächliche IP-Adresse ersetzt werden muss (z. B. 192.168.2.137).

python3 healthcheck.py -t <insert IP address>

python3 poc.py -t <insert IP address>

Unter Windows muss der Alias für Python möglicherweise von python3 auf python geändert werden. Wenn das Zielgerät den Kontrollendpunkt auf einem anderen Port als 3671 implementiert, muss der Port im Skript entsprechend angepasst werden.

Behebung

Die Schwachstelle wurde in Firmware v3.0.4 behoben, wie im Änderungsprotokoll für die MDT-Firmware dokumentiert. Die Installation der aktuellsten Firmware behebt das Problem. Anleitungen für das Firmware-Update und die .hex-Datei werden auf der MDT-Website bereitgestellt.

Koordinierte Offenlegung der Schwachstelle

  • 2021-07-06 - Problem an MDT gemeldet
  • 2021-07-07 - Untersuchung durch MDT gestartet
  • 2021-07-28 - MDT bestätigte den Fehler und stellte eine gepatchte Firmware zum Testen bereit
  • 2021-08-01 - MDT wurde bestätigt, dass der Fehler behoben ist
  • 2021-08-02 - MDT veröffentlichte Firmware v3.0.4
  • 2022-04-01 - Öffentliche Offenlegung

Lizenz

Der Proof of Concept wird unter der MIT-Lizenz vertrieben.

Änderungsprotokoll

1.0.0 - 2022-04-01

Download:

  • Quellcode

Änderungen:

  • Erste Version
Tool herunterladen