Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PcanExploit — CVE-2024-44610: Peak PCAN-Ethernet CAN-(FD) गेटवे में प्रमाणीकृत दूरस्थ रूट शोषण | Kitploit
उपकरण/GitHubGitHub/bertoldvdb/pcanexploit
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलहार्डवेयर सुरक्षा
GitHubbertoldvdb/pcanexploit

PcanExploit

CVE-2024-44610: Peak PCAN-Ethernet CAN-(FD) गेटवे में प्रमाणीकृत दूरस्थ रूट शोषण

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-44610: PEAK PCAN-Ethernet Gateway FD DR प्रमाणित रूट शोषण

यह क्या है?

इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है जिसने पीक ईथरनेट गेटवे पर रूट के रूप में कोड निष्पादित किया। इसके लिए आवश्यक है कि आप वेब इंटरफ़ेस के क्रेडेंशियल जानते हों।

इसे कैसे ठीक करें?

विक्रेता ने तेजी से फिक्स्ड फर्मवेयर प्रदान किया है:

  • PCAN-Gateway FD Software Version 1.3.0
  • PCAN-Gateway Software Version 2.11.0

इसका उपयोग कैसे करें?

प्रोग्राम को Golang का उपयोग करके संकलित करें और फिर इसे निम्नानुसार चलाएँ: ./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]

यदि शोषण सफल रहा, तो डिवाइस पर रूट के रूप में एक बाइंडशेल शुरू हो जाएगा। आप इस पृष्ठ के नीचे दो स्क्रीनशॉट देख सकते हैं।

विकल्पों का निम्नलिखित अर्थ है:

  • ip: गेटवे का IP पता
  • httpaddr: स्थानीय कंप्यूटर पर उस इंटरफ़ेस का IP पता जिससे गेटवे जुड़ा है
  • user: उपयोगकर्ता नाम
  • pass: पासवर्ड
  • fd: यदि डिवाइस CAN-FD गेटवे है तो यह फ्लैग जोड़ें

जबकि गैर-FD संस्करण भी कमजोर है, इसका व्यावहारिक महत्व बहुत कम है क्योंकि ये डिवाइस हस्ताक्षरित फर्मवेयर अपडेट लागू नहीं करते हैं, और इस प्रकार आप आसानी से अपना स्वयं का संशोधित फर्मवेयर अपलोड कर सकते हैं।

यह कैसे काम करता है?

दो शेल कमांड इंजेक्शन भेद्यताओं का उपयोग किया गया है:

भेद्यता 1: डिवाइस फर्मवेयर अपडेट में कमांड इंजेक्शन

अपडेट पैकेज के फ़ाइलनाम में एक शेल कमांड शामिल करना संभव है जो वेब इंटरफ़ेस पर अपलोड किया जाता है, उदाहरण के लिए:
test';ping 1.1.1.1;'.raucb
कमांड www-data उपयोगकर्ता के रूप में निष्पादित किया जाएगा, जो वेबसर्वर चलाता है। फ़ाइलनाम में सही एक्सटेंशन होना चाहिए (डिवाइस के आधार पर tar या raucb)

भेद्यता 2: /home/peak/updater में कमांड इंजेक्शन

बाइनरी आंतरिक रूप से प्रदान किए गए फ़ाइलनाम पर सिस्टम चलाता है, जब तक वह मौजूद है। इसे निम्नानुसार शोषण किया जा सकता है:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
चूंकि इस बाइनरी को sudo के माध्यम से चलाया जा सकता है, इसलिए रूट के रूप में कमांड निष्पादित करना संभव है।

स्क्रीनशॉट

FD डिवाइस: FD गेटवे पर शोषण का स्क्रीनशॉट

गैर-FD डिवाइस: गैर-FD गेटवे पर शोषण का स्क्रीनशॉट

टूल डाउनलोड करें