Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PcanExploit — CVE-2024-44610: Exploit remoto autenticado de root en gateways Peak PCAN-Ethernet CAN-(FD) | Kitploit
Herramientas/GitHubGitHub/bertoldvdb/pcanexploit
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlSeguridad de Hardware
GitHubbertoldvdb/pcanexploit

PcanExploit

CVE-2024-44610: Exploit remoto autenticado de root en gateways Peak PCAN-Ethernet CAN-(FD)

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-44610: Exploit de raíz autenticado para PEAK PCAN-Ethernet Gateway FD DR

¿Qué es?

Este repositorio contiene un exploit de Prueba de Concepto (PoC) que ejecutó código como root en las puertas de enlace Ethernet de Peak. Requiere que conozcas las credenciales de la interfaz web.

¿Cómo solucionarlo?

El proveedor ha proporcionado rápidamente firmware corregido:

  • PCAN-Gateway FD Software Version 1.3.0
  • PCAN-Gateway Software Version 2.11.0

¿Cómo usarlo?

Compila el programa usando Golang y luego ejecútalo de la siguiente manera: ./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]

Si el exploit fue exitoso, se iniciará una bindshell en el dispositivo como root. Puedes ver dos capturas de pantalla al final de esta página.

Las opciones tienen el siguiente significado:

  • ip: Dirección IP de la puerta de enlace
  • httpaddr: Dirección IP de la interfaz en el ordenador local a la que está conectada la puerta de enlace
  • user: Nombre de usuario
  • pass: Contraseña
  • fd: Añade esta bandera si el dispositivo es una puerta de enlace CAN-FD.

Aunque la versión no FD también es vulnerable, esto tiene poca importancia práctica ya que estos dispositivos no implementan actualizaciones de firmware firmadas, por lo que podrías simplemente subir tu propio firmware modificado.

¿Cómo funciona?

Se utilizan dos vulnerabilidades de inyección de comandos de shell:

Vulnerabilidad 1: Inyección de comandos en la actualización de firmware del dispositivo

Es posible incluir un comando de shell en el nombre del archivo del paquete de actualización que se sube a la interfaz web, por ejemplo:
test';ping 1.1.1.1;'.raucb
El comando se ejecutará como el usuario www-data, que ejecuta el servidor web. El nombre del archivo debe tener la extensión correcta (tar o raucb según el dispositivo)

Vulnerabilidad 2: Inyección de comandos en /home/peak/updater

El binario internamente ejecuta system sobre el nombre de archivo proporcionado, siempre que exista. Se puede explotar de la siguiente manera:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"

Dado que este binario se puede ejecutar mediante sudo, es posible ejecutar el comando como root.

Capturas de pantalla

Dispositivo FD: Captura de pantalla del exploit en la puerta de enlace FD

Dispositivo no FD: Captura de pantalla del exploit en la puerta de enlace no FD

Descargar herramienta