
Privilege escalation vulnerability on MitraStar routers
CVE-2021-42165
MitraStar राउटर्स में विशेषाधिकार वृद्धि (Privilege Escalation) भेद्यता
डिवाइस: Mitrastar GPT-2541GNAC-N1
फर्मवेयर: BR_g3.5_100VNZ0b33 (अन्य संस्करण में परीक्षण नहीं किया गया)
एक्सप्लॉइट:
Mitrastar GPT-2541GNAC-N1 डिवाइस ssh के माध्यम से एक प्रतिबंधित डिफ़ॉल्ट शेल में पहुँच प्रदान करते हैं:

प्रतिबंधित शेल में CLI संस्करण “Reduced_CLI_HGU_v15” होता है, और सामान्य linux/unix कमांडों के निष्पादन से बचने के लिए वातावरण प्रतिबंधित होता है।

“deviceinfo show file ” कमांड को फ़ाइलों और निर्देशिकाओं को दिखाने के लिए reduced CLI से उपयोग किया जाना होता है। चूँकि यह कमांड विशेष वर्णों को सही ढंग से संभालता नहीं है, इसलिए "path" मान में पैरामीटर के रूप में दूसरा कमांड डालना संभव है। पैरामीटर मान के रूप में “&&/bin/bash” का उपयोग करके हम एक busybox/ash कंसोल उत्पन्न कर सकते हैं, जैसा कि अगली छवि में देखा गया है:

इसलिए रूट विशेषाधिकारों के साथ एक पूर्ण इंटरऑपरेबल कंसोल उत्पन्न करके विशेषाधिकारों को बढ़ाना संभव है (अगली छवि देखें):

इस वृद्धि के माध्यम से हम /etc/passwd (/var/passwd) की सामग्री बदल सकते हैं, नए उपयोगकर्ता बना सकते हैं, या किसी भी अन्य सिस्टम संसाधन को स्थायी रूप से बदल सकते हैं।
उपयोगकर्ता “support” राउटर के पीछे मुद्रित प्रदान किया जाता है। कुछ मामलों में, ये राउटर डिफ़ॉल्ट क्रेडेंशियल्स का उपयोग करते हैं।