
CVE-2020-23160, CVE-2020-23161 और CVE-2020-23162 के लिए Pyrescom Termod प्रूफ-ऑफ-कॉन्सेप्ट कोड
यह तीन कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड है, जिन्हें Outpost24 Ghost Labs में Jonas Mattsson और Hugo van den Toorn द्वारा खोजा गया था। ये कमजोरियाँ Pyrescom Termod4 समय नियंत्रण मशीन के वेब सर्वर घटक में पाई गई हैं। इन कमजोरियों को जोड़ा जा सकता है और ये एक रिमोट हमलावर को प्रमाणीकरण को बायपास करने, स्थानीय फ़ाइल सिस्टम से फ़ाइलें पढ़ने और मनमाने कमांड निष्पादित करने की अनुमति देती हैं। इन कमजोरियों को संदर्भित करने के लिए निम्नलिखित CVE आईडी का उपयोग किया जा सकता है: CVE-2020-23160, CVE-2020-23161 और CVE-2020-23162।

ये कमजोरियाँ तीन CVE आईडी द्वारा पहचानी जाती हैं, जिनका वर्णन नीचे किया गया है।
10.04k से पहले Pyrescom Termod4 समय प्रबंधन उपकरणों में रिमोट कोड निष्पादन, प्रमाणित रिमोट हमलावरों को उपकरणों पर रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है। MITRE CVE देखें
10.04k से पहले Pyrescom Termod4 समय प्रबंधन उपकरणों में स्थानीय फ़ाइल समावेशन, प्रमाणित रिमोट हमलावरों को Maintenance > Logs मेनू के माध्यम से निर्देशिकाओं को पार करने और URL में फ़ाइल-पथ में हेरफेर करके संवेदनशील फ़ाइलों को पढ़ने की अनुमति देता है। MITRE CVE देखें
10.04k से पहले Pyrescom Termod4 समय प्रबंधन उपकरणों में संवेदनशील जानकारी का खुलासा और कमजोर एन्क्रिप्शन, रिमोट हमलावरों को एक सत्र-फ़ाइल पढ़ने और सादे-पाठ उपयोगकर्ता क्रेडेंशियल प्राप्त करने की अनुमति देता है। MITRE CVE देखें
Termod4 उपकरणों के खिलाफ श्रृंखलाबद्ध हमला, जो एक अनधिकृत हमलावर को निम्नलिखित की अनुमति देता है:
इस रिपॉजिटरी को क्लोन करें, (वैकल्पिक रूप से) एक Python वर्चुअल वातावरण सेटअप करें और निर्भरताएँ स्थापित करें। मान लें कि आपके पास Python3 और python3-venv स्थापित हैं (apt-get install python3-venv)।
(वैकल्पिक) 'Pyrescom-CVE' नामक virtualenv सेटअप करें: python3 -m venv Pyrescom-CVE, डायरेक्टरी बदलें cd Pyrescom-CVE और इसे सक्रिय करें . bin/activate।
रिपॉजिटरी को वर्तमान निर्देशिका में क्लोन करें:
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
python -m pip install -r requirements.txt
python Pyrescom-poc.py
इस PoC का मूल उपयोग इस प्रकार है:
python Pyrescom-poc.py http://<target-URI or IP>python Pyrescom-poc.py http://<target-URI or IP> -spython Pyrescom-poc.py http://<target-URI or IP> <command>python Pyrescom-poc.py -hGPL3 लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।
इन कमजोरियों और उन्हें कैसे खोजा गया, इसका विवरण हमारे ब्लॉग - Tales from the frontline: Outsmarted by smart devices पर पाया जा सकता है।
कमजोरियाँ ठीक कर दी गई हैं, पैच संस्करणों के सटीक विवरण अज्ञात हैं और विक्रेता द्वारा स्वीकार नहीं किए गए हैं। हमने संस्करण 10.02r में कमजोरियों की खोज की और सत्यापित किया कि संस्करण 10.04k में कमजोरियों का समाधान कर दिया गया है। मध्यवर्ती रिलीज़ कैसे प्रभावित हैं यह अज्ञात है, इसलिए हम आपके डिवाइस के लिए उपलब्ध नवीनतम स्थिर फर्मवेयर संस्करण में अपग्रेड करने की सलाह देते हैं।
हमारी जिम्मेदार प्रकटीकरण नीति की जानकारी हमारी वेबसाइट पर पाई जा सकती है।
Jonas Mattsson - LinkedIn
Hugo van den Toorn - @HugovdToorn - LinkedIn
जोनास को बहुत धन्यवाद, जिनके पास सबसे अजीब जगहों में सबसे शानदार खोज खोजने की महान आदत है। दुर्भाग्य से हमारे लिए, आज आपका Outpost24 में अंतिम दिन है। इसलिए हम आपके प्रस्थान को इन तीन CVEs के साथ मनाना चाहते हैं और आपके भविष्य के प्रयासों में आपको शुभकामनाएँ देते हैं।
"That might have been a bit out of scope..."
घोस्टलैब्स की ओर से प्यार के साथ <3
| दिन # | दिनांक | गतिविधि |
|---|
| 0-day | 18-12-2019 | विक्रेता के साथ प्रारंभिक संपर्क। |
| 2 दिन | 20-12-2019 | विक्रेता से संपर्क का दूसरा प्रयास। |
| 21 दिन | 08-01-2020 | विक्रेता से संपर्क का तीसरा प्रयास। |
| 29 दिन | 16-01-2020 | हमारे ग्राहक के माध्यम से विक्रेता बैठक का आयोजन। |
| 40 दिन | 27-01-2020 | विक्रेता और हमारे ग्राहक के साथ बैठक, विक्रेता ने समस्याओं को स्वीकार किया और पूर्ण लिखित विवरण प्राप्त किया। |
| 82 दिन | 09-03-2020 | अपडेट जारी और प्रसारित किया गया, हमारे ग्राहक के लिए संक्षिप्त पुनः-परीक्षण किया गया। कमजोरियाँ हल हो गईं। |
| 83 दिन | 10-03-2020 | विक्रेता के साथ पैच की प्रभावशीलता की पुष्टि की। प्रकटीकरण समयरेखा प्रस्तावित की, विक्रेता से कोई प्रतिक्रिया नहीं। |
| 124 दिन | 20-04-2020 | प्रकटीकरण समयरेखा प्रस्तावित की, विक्रेता से कोई प्रतिक्रिया नहीं। |
| 141 दिन | 07-05-2020 | CVE आरक्षण का अनुरोध किया गया। विक्रेता द्वारा पुष्टि के 100 से अधिक दिन बीत चुके हैं। |
| 401 दिन | 22-01-2021 | पिछले 204 दिनों में Mitre को अपडेट/CVE के लिए कई अनुरोध किए गए। पुनः सबमिशन के बाद CVE आईडी 22 जनवरी को जारी की गईं। |
| 408 दिन | 29-01-2021 | इस ब्लॉग, CVE आईडी और PoC का विमोचन। |