Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/outpost24/pyrescom-termod-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlAutenticaciónHerramienta de Acceso Remoto
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

Código de prueba de concepto de Pyrescom Termod para CVE-2020-23160, CVE-2020-23161 y CVE-2020-23162

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Pyrescom-Termod

Este es el código de explotación de prueba de concepto para tres vulnerabilidades descubiertas por Jonas Mattsson y Hugo van den Toorn en Outpost24 Ghost Labs. Estas vulnerabilidades se descubren en el componente del servidor web de una máquina de control de tiempo Pyrescom Termod4. Estas vulnerabilidades se pueden encadenar y permiten a un atacante remoto eludir la autenticación, leer archivos del sistema de archivos local y ejecutar comandos arbitrarios. Los siguientes IDs CVE se pueden usar para hacer referencia a estas vulnerabilidades: CVE-2020-23160, CVE-2020-23161 y CVE-2020-23162.

Detalles de CVE

Estas vulnerabilidades se identifican por tres IDs CVE, descritos a continuación.

CVE-2020-23160 - Ejecución remota de código

La ejecución remota de código en dispositivos de gestión de tiempo Pyrescom Termod4 anteriores a 10.04k permite a atacantes remotos autenticados ejecutar comandos arbitrarios como root en los dispositivos. Ver MITRE CVE

CVE-2020-23161 - Inclusión de archivos locales

La inclusión de archivos locales en dispositivos de gestión de tiempo Pyrescom Termod4 anteriores a 10.04k permite a atacantes remotos autenticados recorrer directorios y leer archivos sensibles a través del menú Mantenimiento > Registros y manipulando la ruta del archivo en la URL. Ver MITRE CVE

CVE-2020-23162 - Divulgación de información sensible y cifrado débil

La divulgación de información sensible y el cifrado débil en dispositivos de gestión de tiempo Pyrescom Termod4 anteriores a 10.04k permite a atacantes remotos leer un archivo de sesión y obtener credenciales de usuario en texto plano. Ver MITRE CVE

Prueba de concepto

Ataque encadenado contra dispositivos Termod4, que permite a un atacante no autenticado:

  • Obtener credenciales en texto plano leyendo y descifrando la información de sesión expuesta (CVE-2020-23161 & CVE-2020-23162).
  • Realizar ejecución remota de código (RCE) como root (CVE-2020-23161).
  • Tomar capturas de pantalla de la pantalla física actual del dispositivo activo (posible espionaje de la interacción del usuario en el dispositivo físico, no probado).

Instalación

Clone este repositorio, (opcionalmente) configure un entorno virtual de Python e instale las dependencias. Asumiendo que tiene Python3 y python3-venv instalados (apt-get install python3-venv).

  1. (opcional) Configure un virtualenv llamado 'Pyrescom-CVE': python3 -m venv Pyrescom-CVE, cambie de directorio cd Pyrescom-CVE y actívelo . bin/activate.

  2. Clone el repositorio en el directorio actual:

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. Instale las dependencias con Python-pip:
root@kitploit:~
python -m pip install -r requirements.txt
  1. Ahora debería poder ejecutar el script:
root@kitploit:~
python Pyrescom-poc.py

Uso

El uso básico de este PoC es el siguiente:

  • Uso básico, obtiene credenciales en texto plano: python Pyrescom-poc.py http://<URI o IP del objetivo>
  • Tomar captura de pantalla de la interfaz del servidor web python Pyrescom-poc.py http://<URI o IP del objetivo> -s
  • Ejecutar comando python Pyrescom-poc.py http://<URI o IP del objetivo> <comando>
  • Ayuda python Pyrescom-poc.py -h

Licencia

Distribuido bajo la licencia GPL3. Consulte LICENSE para más información.

Información adicional

Lecturas adicionales

Los detalles sobre estas vulnerabilidades y cómo fueron descubiertas se pueden encontrar en nuestro blog - Tales from the frontline: Outsmarted by smart devices.

Remedio

Las vulnerabilidades están corregidas, los detalles exactos sobre las versiones del parche son desconocidos y no reconocidos por el proveedor. Descubrimos las vulnerabilidades en la versión 10.02r y verificamos que en la versión 10.04k las vulnerabilidades están remediadas. Se desconoce cómo afectan a las versiones intermedias, por lo tanto recomendamos actualizar a la última versión de firmware estable disponible para su dispositivo.

Cronología de divulgación

La información sobre nuestra política de divulgación responsable se puede encontrar en nuestro sitio web.

Contacto

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

Agradecimientos

Muchas gracias a Jonas, que tiene el gran hábito de encontrar los hallazgos más asombrosos en los lugares más extraños. Desafortunadamente para nosotros, hoy es tu último día en Outpost24. Así que nos gustaría celebrar tu partida con estos tres CVE y te deseamos todo lo mejor en tus futuros proyectos.

"That might have been a bit out of scope..."

De Ghostlabs con amor <3

Descargar herramienta
Día #FechaActividad
0-day18-12-2019Contacto inicial con el proveedor.
2 días20-12-2019Segundo intento de contacto con el proveedor.
21 días08-01-2020Tercer intento de contacto con el proveedor.
29 días16-01-2020Reunión con el proveedor organizada a través de nuestro cliente.
40 días27-01-2020Reunión con el proveedor y nuestro cliente, el proveedor reconoció los problemas y recibió el informe completo.
82 días09-03-2020Actualización publicada e implementada, se realizó una breve nueva prueba para nuestro cliente. Vulnerabilidades resueltas.
83 días10-03-2020Confirmada la efectividad del parche con el proveedor. Se propuso cronograma de divulgación, sin respuesta del proveedor.
124 días20-04-2020Se propuso cronograma de divulgación, sin respuesta del proveedor.
141 días07-05-2020Solicitud de reserva de CVE. Más de 100 días desde la confirmación por parte del proveedor.
401 días22-01-2021Múltiples solicitudes a Mitre para actualización/CVE en los últimos 204 días. Después de la re-presentación, los IDs CVE se publicaron el 22 de enero.
408 días29-01-2021Publicación de este blog, IDs CVE y PoC.