Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/bertoldvdb/pcanexploit
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlSicurezza Hardware
GitHubbertoldvdb/pcanexploit

PcanExploit

CVE-2024-44610: Exploit remoto autenticato di root nei gateway Peak PCAN-Ethernet CAN-(FD)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-44610: Exploit autenticato per root su gateway PEAK PCAN-Ethernet Gateway FD DR

Cos'è?

Questo repository contiene un exploit Proof-of-Concept (PoC) che esegue codice come root sui gateway Ethernet Peak. Richiede che tu conosca le credenziali dell'interfaccia web.

Come risolverlo?

Il produttore ha rapidamente fornito firmware corretto:

  • PCAN-Gateway FD Software Version 1.3.0
  • PCAN-Gateway Software Version 2.11.0

Come usarlo?

Compila il programma usando Golang e poi esegui come segue: ./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]

Se l'exploit ha successo, verrà avviata una bindshell sul dispositivo come root. Puoi vedere due schermate in fondo a questa pagina.

Le opzioni hanno il seguente significato:

  • ip: Indirizzo IP del gateway
  • httpaddr: Indirizzo IP dell'interfaccia sul computer locale a cui è connesso il gateway
  • user: Nome utente
  • pass: Password
  • fd: Aggiungi questo flag se il dispositivo è un gateway CAN-FD.

Sebbene anche la versione non-FD sia vulnerabile, ciò ha poca importanza pratica poiché questi dispositivi non implementano aggiornamenti firmware firmati, e quindi potresti semplicemente caricare il tuo firmware modificato.

Come funziona?

Vengono utilizzate due vulnerabilità di injection di comandi shell:

Vulnerabilità 1: Injection di comandi nell'aggiornamento del firmware del dispositivo

È possibile includere un comando shell nel nome del file del pacchetto di aggiornamento che viene caricato nell'interfaccia web, ad esempio:
test';ping 1.1.1.1;'.raucb
Il comando verrà eseguito come utente www-data, che esegue il webserver. Il nome del file deve avere l'estensione corretta (tar o raucb a seconda del dispositivo)

Vulnerabilità 2: Injection di comandi in /home/peak/updater

Il binario esegue internamente system sul nome file fornito, purché esista. Può essere sfruttato come segue:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"

Poiché questo binario può essere eseguito tramite sudo, è possibile eseguire il comando come root.

Schermate

Dispositivo FD: Schermata dell'exploit sul gateway FD

Dispositivo non-FD: Schermata dell'exploit sul gateway non-FD

Scarica lo strumento