Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Pyrescom-Termod-PoC — CVE-2020-23160, CVE-2020-23161 और CVE-2020-23162 के लिए Pyrescom Termod प्रूफ-ऑफ-कॉन्सेप्ट कोड | Kitploit
उपकरण/GitHubGitHub/outpost24/pyrescom-termod-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरिमोट एक्सेस टूल
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

CVE-2020-23160, CVE-2020-23161 और CVE-2020-23162 के लिए Pyrescom Termod प्रूफ-ऑफ-कॉन्सेप्ट कोड

रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pyrescom-Termod-PoC

यह तीन कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड है, जिन्हें Outpost24 Ghost Labs में Jonas Mattsson और Hugo van den Toorn द्वारा खोजा गया था। ये कमजोरियाँ Pyrescom Termod4 समय नियंत्रण मशीन के वेब सर्वर घटक में पाई गई हैं। इन कमजोरियों को जोड़ा जा सकता है और ये एक रिमोट हमलावर को प्रमाणीकरण को बायपास करने, स्थानीय फ़ाइल सिस्टम से फ़ाइलें पढ़ने और मनमाने कमांड निष्पादित करने की अनुमति देती हैं। इन कमजोरियों को संदर्भित करने के लिए निम्नलिखित CVE आईडी का उपयोग किया जा सकता है: CVE-2020-23160, CVE-2020-23161 और CVE-2020-23162।

CVE विवरण

ये कमजोरियाँ तीन CVE आईडी द्वारा पहचानी जाती हैं, जिनका वर्णन नीचे किया गया है।

CVE-2020-23160 - रिमोट कोड निष्पादन

10.04k से पहले Pyrescom Termod4 समय प्रबंधन उपकरणों में रिमोट कोड निष्पादन, प्रमाणित रिमोट हमलावरों को उपकरणों पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है। MITRE CVE देखें

CVE-2020-23161 - स्थानीय फ़ाइल समावेशन

10.04k से पहले Pyrescom Termod4 समय प्रबंधन उपकरणों में स्थानीय फ़ाइल समावेशन, प्रमाणित रिमोट हमलावरों को Maintenance > Logs मेनू के माध्यम से निर्देशिकाओं को पार करने और URL में फ़ाइल-पथ में हेरफेर करके संवेदनशील फ़ाइलों को पढ़ने की अनुमति देता है। MITRE CVE देखें

CVE-2020-23162 - संवेदनशील जानकारी का खुलासा और कमजोर एन्क्रिप्शन

10.04k से पहले Pyrescom Termod4 समय प्रबंधन उपकरणों में संवेदनशील जानकारी का खुलासा और कमजोर एन्क्रिप्शन, रिमोट हमलावरों को एक सत्र-फ़ाइल पढ़ने और सादे-पाठ उपयोगकर्ता क्रेडेंशियल प्राप्त करने की अनुमति देता है। MITRE CVE देखें

प्रूफ-ऑफ-कॉन्सेप्ट

Termod4 उपकरणों के खिलाफ श्रृंखलाबद्ध हमला, जो एक अनधिकृत हमलावर को निम्नलिखित की अनुमति देता है:

  • उजागर सत्र जानकारी को पढ़कर और डिक्रिप्ट करके सादे क्रेडेंशियल प्राप्त करें (CVE-2020-23161 और CVE-2020-23162)।
  • रूट के रूप में रिमोट कोड निष्पादन (RCE) करें (CVE-2020-23161)।
  • सक्रिय डिवाइस की वर्तमान भौतिक स्क्रीन के स्क्रीनशॉट लें (भौतिक डिवाइस पर उपयोगकर्ता-इंटरैक्शन की संभावित छिपकर सुनना, परीक्षण नहीं किया गया)।

स्थापना

इस रिपॉजिटरी को क्लोन करें, (वैकल्पिक रूप से) एक Python वर्चुअल वातावरण सेटअप करें और निर्भरताएँ स्थापित करें। मान लें कि आपके पास Python3 और python3-venv स्थापित हैं (apt-get install python3-venv)।

  1. (वैकल्पिक) 'Pyrescom-CVE' नामक virtualenv सेटअप करें: python3 -m venv Pyrescom-CVE, डायरेक्टरी बदलें cd Pyrescom-CVE और इसे सक्रिय करें . bin/activate।

  2. रिपॉजिटरी को वर्तमान निर्देशिका में क्लोन करें:

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. Python-pip के साथ निर्भरताएँ स्थापित करें:
root@kitploit:~
python -m pip install -r requirements.txt
  1. अब आपको वास्तविक स्क्रिप्ट चलाने में सक्षम होना चाहिए:
root@kitploit:~
python Pyrescom-poc.py

उपयोग

इस PoC का मूल उपयोग इस प्रकार है:

  • मूल उपयोग, सादे क्रेडेंशियल प्राप्त करता है: python Pyrescom-poc.py http://<target-URI or IP>
  • वेबसर्वर इंटरफ़ेस का स्क्रीनशॉट लें python Pyrescom-poc.py http://<target-URI or IP> -s
  • कमांड निष्पादित करें python Pyrescom-poc.py http://<target-URI or IP> <command>
  • सहायता python Pyrescom-poc.py -h

लाइसेंस

GPL3 लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।

अतिरिक्त जानकारी

अतिरिक्त पठन

इन कमजोरियों और उन्हें कैसे खोजा गया, इसका विवरण हमारे ब्लॉग - Tales from the frontline: Outsmarted by smart devices पर पाया जा सकता है।

उपचार

कमजोरियाँ ठीक कर दी गई हैं, पैच संस्करणों के सटीक विवरण अज्ञात हैं और विक्रेता द्वारा स्वीकार नहीं किए गए हैं। हमने संस्करण 10.02r में कमजोरियों की खोज की और सत्यापित किया कि संस्करण 10.04k में कमजोरियों का समाधान कर दिया गया है। मध्यवर्ती रिलीज़ कैसे प्रभावित हैं यह अज्ञात है, इसलिए हम आपके डिवाइस के लिए उपलब्ध नवीनतम स्थिर फर्मवेयर संस्करण में अपग्रेड करने की सलाह देते हैं।

प्रकटीकरण समयरेखा

हमारी जिम्मेदार प्रकटीकरण नीति की जानकारी हमारी वेबसाइट पर पाई जा सकती है।

संपर्क

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

आभार

जोनास को बहुत धन्यवाद, जिनके पास सबसे अजीब जगहों में सबसे शानदार खोज खोजने की महान आदत है। दुर्भाग्य से हमारे लिए, आज आपका Outpost24 में अंतिम दिन है। इसलिए हम आपके प्रस्थान को इन तीन CVEs के साथ मनाना चाहते हैं और आपके भविष्य के प्रयासों में आपको शुभकामनाएँ देते हैं।

"That might have been a bit out of scope..."

घोस्टलैब्स की ओर से प्यार के साथ <3

टूल डाउनलोड करें
दिन #दिनांकगतिविधि
0-day18-12-2019विक्रेता के साथ प्रारंभिक संपर्क।
2 दिन20-12-2019विक्रेता से संपर्क का दूसरा प्रयास।
21 दिन08-01-2020विक्रेता से संपर्क का तीसरा प्रयास।
29 दिन16-01-2020हमारे ग्राहक के माध्यम से विक्रेता बैठक का आयोजन।
40 दिन27-01-2020विक्रेता और हमारे ग्राहक के साथ बैठक, विक्रेता ने समस्याओं को स्वीकार किया और पूर्ण लिखित विवरण प्राप्त किया।
82 दिन09-03-2020अपडेट जारी और प्रसारित किया गया, हमारे ग्राहक के लिए संक्षिप्त पुनः-परीक्षण किया गया। कमजोरियाँ हल हो गईं।
83 दिन10-03-2020विक्रेता के साथ पैच की प्रभावशीलता की पुष्टि की। प्रकटीकरण समयरेखा प्रस्तावित की, विक्रेता से कोई प्रतिक्रिया नहीं।
124 दिन20-04-2020प्रकटीकरण समयरेखा प्रस्तावित की, विक्रेता से कोई प्रतिक्रिया नहीं।
141 दिन07-05-2020CVE आरक्षण का अनुरोध किया गया। विक्रेता द्वारा पुष्टि के 100 से अधिक दिन बीत चुके हैं।
401 दिन22-01-2021पिछले 204 दिनों में Mitre को अपडेट/CVE के लिए कई अनुरोध किए गए। पुनः सबमिशन के बाद CVE आईडी 22 जनवरी को जारी की गईं।
408 दिन29-01-2021इस ब्लॉग, CVE आईडी और PoC का विमोचन।