
PoC para CVE-2020-11896, pila TCP/IP de Treck e investigación de activos de dispositivos.
PoC para CVE-2020-11896: pila TCP/IP Treck e investigación de activos de dispositivos
Como muchos fabricantes adoptan la pila de protocolos Treck, algunos fabricantes se refieren a la pila de protocolos Treck mediante núcleos IP de hardware. No basta con identificar vulnerabilidades únicamente a través de las huellas de los dispositivos. Cómo detectar si el dispositivo objetivo es la pila de protocolos Treck se convierte en la clave para la investigación de activos.
Este es el método de detección de huellas de la pila de protocolos Treck:
La pila de protocolos Treck personaliza un paquete ICMP de tipo 165 (0xa5) y, una vez que recibe un paquete ICMP de tipo 165, responde con un paquete de respuesta ICMP de tipo 166. Primero, envíe un paquete de solicitud ICMP al objetivo, donde type=0xa5, code=0. Luego, reciba los datos del paquete de respuesta ICMP devueltos por el objetivo, donde type = 0xa6, code = 0, y los seis bytes después del noveno byte del mensaje ICMP son 0x01,0x51,0x35,0x28,0x57,0x32 (big endian) o 0x51,0x01,0x28,0x35,0x32,0x57 (little endian).El cumplimiento de las condiciones mencionadas indica que el dispositivo objetivo es la pila de protocolos treck.