Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/outpost24/pyrescom-termod-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleAuthentificationOutil d'Accès à Distance
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

Code de preuve de concept pour Pyrescom Termod pour CVE-2020-23160, CVE-2020-23161 et CVE-2020-23162

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pyrescom-Termod-PoC

Ceci est le code Proof-of-concept (preuve de concept) d'exploitation de trois vulnérabilités découvertes par Jonas Mattsson et Hugo van den Toorn chez Outpost24 Ghost Labs. Ces vulnérabilités ont été découvertes dans le composant serveur web d'une machine de contrôle de temps Pyrescom Termod4. Ces vulnérabilités peuvent être enchaînées et permettent à un attaquant distant de contourner l'authentification, de lire des fichiers du système de fichiers local et d'exécuter des commandes arbitraires. Les identifiants CVE suivants peuvent être utilisés pour référencer ces vulnérabilités : CVE-2020-23160, CVE-2020-23161 et CVE-2020-23162.

Détails des CVE

Ces vulnérabilités sont identifiées par trois identifiants CVE, décrits ci-dessous.

CVE-2020-23160 - Exécution de code à distance

L'exécution de code à distance dans les dispositifs de gestion de temps Pyrescom Termod4 avant la version 10.04k permet à des attaquants distants authentifiés d'exécuter des commandes arbitraires en tant que root sur les dispositifs. Voir MITRE CVE

CVE-2020-23161 - Inclusion de fichier local

L'inclusion de fichier local dans les dispositifs de gestion de temps Pyrescom Termod4 avant la version 10.04k permet à des attaquants distants authentifiés de parcourir les répertoires et de lire des fichiers sensibles via le menu Maintenance > Logs et la manipulation du chemin de fichier dans l'URL. Voir MITRE CVE

CVE-2020-23162 - Divulgation d'informations sensibles et chiffrement faible

La divulgation d'informations sensibles et le chiffrement faible dans les dispositifs de gestion de temps Pyrescom Termod4 avant la version 10.04k permet à des attaquants distants de lire un fichier de session et d'obtenir les identifiants utilisateur en texte clair. Voir MITRE CVE

Preuve de concept

Attaque enchaînée contre les dispositifs Termod4, permettant à un attaquant non authentifié de :

  • Obtenir les identifiants en clair en lisant et déchiffrant les informations de session exposées (CVE-2020-23161 & CVE-2020-23162).
  • Effectuer une exécution de code à distance (RCE) en tant que root (CVE-2020-23161).
  • Prendre des captures d'écran de l'écran physique actuel du dispositif (écoute potentielle des interactions utilisateur sur le dispositif physique, non testé).

Installation

Clonez ce dépôt, (optionnellement) mettez en place un environnement virtuel Python et installez les dépendances. En supposant que vous ayez Python3 et python3-venv installés (apt-get install python3-venv).

  1. (optionnel) Créez un virtualenv appelé 'Pyrescom-CVE' : python3 -m venv Pyrescom-CVE, changez de répertoire cd Pyrescom-CVE et activez-le . bin/activate.

  2. Clonez le dépôt dans le répertoire courant :

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. Installez les dépendances avec Python-pip :
root@kitploit:~
python -m pip install -r requirements.txt
  1. Vous devriez maintenant pouvoir exécuter le script :
root@kitploit:~
python Pyrescom-poc.py

Utilisation

L'utilisation de base de ce PoC est la suivante :

  • Utilisation de base, obtient les identifiants en clair : python Pyrescom-poc.py http://<target-URI or IP>
  • Prendre une capture d'écran de l'interface du serveur web : python Pyrescom-poc.py http://<target-URI or IP> -s
  • Exécuter une commande : python Pyrescom-poc.py http://<target-URI or IP> <command>
  • Aide : python Pyrescom-poc.py -h

Licence

Distribué sous la licence GPL3. Voir LICENSE pour plus d'informations.

Informations supplémentaires

Pour en savoir plus

Les détails sur ces vulnérabilités et leur découverte se trouvent sur notre blog - Tales from the frontline: Outsmarted by smart devices.

Correction

Les vulnérabilités sont corrigées, les détails exacts sur les versions de correctifs sont inconnus et non reconnus par le fournisseur. Nous avons découvert les vulnérabilités dans la version 10.02r et vérifié que dans la version 10.04k les vulnérabilités sont corrigées. L'impact des versions intermédiaires est inconnu, par conséquent nous recommandons de mettre à niveau vers la dernière version stable du firmware disponible pour votre appareil.

Calendrier de divulgation

Des informations sur notre politique de divulgation responsable se trouvent sur notre site web.

Contact

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

Remerciements

Un grand merci à Jonas qui a l'habitude de faire les découvertes les plus géniales dans les endroits les plus étranges. Malheureusement pour nous, aujourd'hui marque votre dernier jour chez Outpost24. Nous souhaitons donc célébrer votre départ avec ces trois CVE et nous vous souhaitons le meilleur dans vos projets futurs.

"That might have been a bit out of scope..."

De Ghostlabs avec amour <3

Télécharger l’outil
Jour #DateActivité
Jour 018-12-2019Premier contact avec le fournisseur.
2 jours20-12-2019Deuxième tentative de contact avec le fournisseur.
21 jours08-01-2020Troisième tentative de contact avec le fournisseur.
29 jours16-01-2020Réunion avec le fournisseur organisée via notre client.
40 jours27-01-2020Réunion avec le fournisseur et notre client, le fournisseur a reconnu les problèmes et a reçu le rapport complet.
82 jours09-03-2020Mise à jour publiée et déployée, bref re-test effectué pour notre client. Vulnérabilités résolues.
83 jours10-03-2020Efficacité du correctif confirmée avec le fournisseur. Calendrier de divulgation proposé, aucune réponse du fournisseur.
124 jours20-04-2020Calendrier de divulgation proposé, aucune réponse du fournisseur.
141 jours07-05-2020Demande de réservation de CVE. Plus de 100 jours depuis la confirmation par le fournisseur.
401 jours22-01-2021Demandes multiples auprès de Mitre pour mise à jour/CVE au cours des 204 derniers jours. Après une nouvelle soumission, les identifiants CVE ont été publiés le 22 janvier.
408 jours29-01-2021Publication de ce blog, des identifiants CVE et du PoC.