
PoC pour CVE-2020-11896 pile TCP/IP Treck et investigation des actifs de l'appareil
PoC pour CVE-2020-11896 Pile TCP/IP Treck et investigation d'actifs de périphériques
Comme de nombreux fabricants adoptent la pile protocolaire Treck, certains y font référence via des IP cores matériels. Il ne suffit pas d'identifier les vulnérabilités uniquement par les empreintes des périphériques. Comment détecter si le périphérique cible utilise la pile Treck devient la clé de l'investigation d'actifs.
Voici la méthode de détection d'empreinte de la pile protocolaire Treck :
La pile Treck personnalise un paquet ICMP de type 165 (0xa5), et dès qu'elle reçoit un paquet ICMP de type 165, elle répond avec un paquet ICMP de type 166. D'abord, envoyez un paquet de requête ICMP à la cible, avec type=0xa5, code=0. Ensuite, recevez les données du paquet de réponse ICMP renvoyé par la cible, où type = 0xa6, code = 0, et les six octets après le 9ème octet du message ICMP sont 0x01,0x51,0x35,0x28,0x57,0x32 (big endian) ou 0x51,0x01,0x28,0x35,0x32,0x57 (little endian).Satisfaire les conditions mentionnées ci-dessus indique que le périphérique cible utilise la pile protocolaire Treck.