Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-37740 — PoC for DoS vulnerability CVE-2021-37740 in firmware v3.0.3 of SCN-IP100.03 and SCN-IP000.03 by MDT. The bug has been fixed in firmware v3.0.4. | Kitploit
Outils/GitHubGitHub/robertguetzkow/cve-2021-37740
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware & IoT SecurityArchived
GitHubrobertguetzkow/cve-2021-37740

CVE-2021-37740

PoC for DoS vulnerability CVE-2021-37740 in firmware v3.0.3 of SCN-IP100.03 and SCN-IP000.03 by MDT. The bug has been fixed in firmware v3.0.4.

Voir le dépôt
62il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour CVE-2021-37740

Table des matières

  • Introduction
  • La vulnérabilité
  • Exécution du PoC
  • Remédiation
  • Divulgation coordonnée des vulnérabilités
  • Licence
  • Journal des modifications

Introduction

CVE-2021-37740 est une vulnérabilité de déni de service (DoS) qui affecte le firmware v3.0.3 du routeur sécurisé KNXnet/IP SCN-IP100.03 et de l'interface SCN-IP000.03 de MDT. Une trame KNXnet/IP Secure spécialement conçue rend l'appareil insensible aux requêtes ultérieures, nécessitant un redémarrage pour restaurer le fonctionnement normal. Ce dépôt contient une preuve de concept démontrant comment le bug peut être déclenché, développée à l'origine pour la divulgation coordonnée des vulnérabilités.

La vulnérabilité

Un adversaire peut exploiter la vulnérabilité en établissant une connexion TCP avec l'appareil cible, puis en envoyant une trame SESSION_REQUEST avec un champ de longueur totale modifié contenant une valeur de 0x0259 ou plus. Les appareils affectés par la vulnérabilité ne répondront plus aux trames KNXnet/IP Secure dans aucune connexion. La SESSION_REQUEST est la première trame envoyée lors de la négociation du protocole unicast KNXnet/IP Secure, tel que spécifié par la norme ISO 22510:2019. Elle est censée avoir une longueur fixe de 46 octets. La norme exige que les trames avec une longueur divergente soient rejetées.

Trame SESSION_REQUEST modifiée.

Exécution de la preuve de concept

Python 3 est requis pour les scripts fournis dans ce dépôt. healthcheck.py sert à tester si l'appareil est toujours réactif. Il établit une connexion TCP avec l'appareil cible et tente de démarrer la négociation du protocole unicast KNXnet/IP Secure. Si l'appareil envoie une réponse, elle sera affichée en hexadécimal sur stdout. poc.py tente de déclencher la vulnérabilité DoS en envoyant la trame SESSION_REQUEST invalide. Si un appareil est vulnérable, les exécutions ultérieures de healthcheck.py ne produiront aucune réponse, à moins que l'appareil cible ne soit redémarré.

Les scripts peuvent être exécutés avec les commandes suivantes, où <insert IP address> doit être remplacé par l'adresse IP réelle (par exemple 192.168.2.137).

python3 healthcheck.py -t <insert IP address>

python3 poc.py -t <insert IP address>

Sous Windows, l'alias de Python peut devoir être changé de python3 à python. Si l'appareil cible implémente le point de contrôle sur un port autre que 3671, le port dans le script doit être ajusté en conséquence.

Remédiation

La vulnérabilité a été corrigée dans le firmware v3.0.4, comme documenté dans le journal des modifications du firmware MDT. L'installation du firmware le plus récent corrige le problème. Les instructions pour la mise à jour du firmware et le fichier .hex sont disponibles sur le site web de MDT.

Divulgation coordonnée des vulnérabilités

  • 2021-07-06 - Problème signalé à MDT
  • 2021-07-07 - Enquête commencée par MDT
  • 2021-07-28 - MDT a confirmé le bug et fourni un firmware corrigé pour test
  • 2021-08-01 - Confirmation fournie à MDT que le bug était corrigé
  • 2021-08-02 - MDT a publié le firmware v3.0.4
  • 2022-04-01 - Divulgation publique

Licence

La preuve de concept est distribuée sous la licence MIT.

Journal des modifications

1.0.0 - 2022-04-01

Téléchargement :

  • Soure Code

Modifications :

  • Version initiale
Télécharger l’outil