Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PcanExploit — CVE-2024-44610 : Exploit racine distant authentifié dans les passerelles Peak PCAN-Ethernet CAN-(FD) | Kitploit
Outils/GitHubGitHub/bertoldvdb/pcanexploit
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleSécurité Matérielle
GitHubbertoldvdb/pcanexploit

PcanExploit

CVE-2024-44610 : Exploit racine distant authentifié dans les passerelles Peak PCAN-Ethernet CAN-(FD)

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-44610: Exploit racine authentifié pour la passerelle Ethernet PEAK PCAN FD DR

Qu'est-ce que c'est ?

Ce dépôt contient un exploit Proof-of-Concept (PoC) qui exécute du code en tant que root sur les passerelles Ethernet Peak. Il nécessite que vous connaissiez les identifiants de l'interface web.

Comment le corriger ?

Le fournisseur a rapidement fourni un firmware corrigé :

  • PCAN-Gateway FD Software Version 1.3.0
  • PCAN-Gateway Software Version 2.11.0

Comment l'utiliser ?

Compilez le programme avec Golang puis exécutez-le comme suit : ./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]

Si l'exploit réussit, un bindshell sera démarré sur l'appareil en tant que root. Vous pouvez voir deux captures d'écran en bas de cette page.

Les options ont la signification suivante :

  • ip : Adresse IP de la passerelle
  • httpaddr : Adresse IP de l'interface sur l'ordinateur local à laquelle la passerelle est connectée
  • user : Nom d'utilisateur
  • pass : Mot de passe
  • fd : Ajoutez cet indicateur si l'appareil est une passerelle CAN-FD.

Bien que la version non-FD soit également vulnérable, cela a peu d'importance pratique car ces appareils n'implémentent pas de mises à jour de firmware signées, et vous pourriez donc simplement télécharger votre propre firmware modifié.

Comment ça marche ?

Deux vulnérabilités d'injection de commandes shell sont utilisées :

Vulnérabilité 1 : Injection de commande dans la mise à jour du firmware de l'appareil

Il est possible d'inclure une commande shell dans le nom du fichier du paquet de mise à jour téléchargé sur l'interface web, par exemple :
test';ping 1.1.1.1;'.raucb
La commande sera exécutée en tant qu'utilisateur www-data, qui exécute le serveur web. Le nom de fichier doit avoir la bonne extension (tar ou raucb selon l'appareil).

Vulnérabilité 2 : Injection de commande dans /home/peak/updater

Le binaire exécute en interne system sur le nom de fichier fourni, tant qu'il existe. Il peut être exploité comme suit :
sudo /home/peak/updater -f "a;ping 1.1.1.1;"

Comme ce binaire peut être exécuté via sudo, il est possible d'exécuter la commande en tant que root.

Captures d'écran

Appareil FD : Screenshot of exploit on FD gateway

Appareil non-FD : Screenshot of exploit on non-FD gateway

Télécharger l’outil