
PoC per CVE-2020-11896 stack TCP/IP Treck e indagine sugli asset dei dispositivi
PoC per CVE-2020-11896 stack TCP/IP Treck e indagine sugli asset dei dispositivi
Poiché molti produttori adottano lo stack di protocollo Treck, alcuni produttori fanno riferimento allo stack di protocollo Treck sotto forma di core IP hardware. Non è sufficiente identificare le vulnerabilità solo attraverso le impronte digitali dei dispositivi. Come rilevare se il dispositivo target utilizza lo stack di protocollo Treck diventa la chiave per l'indagine sugli asset.
Ecco il metodo di rilevamento delle impronte digitali dello stack di protocollo Treck:
Lo stack di protocollo Treck personalizza un pacchetto ICMP di tipo 165 (0xa5) e, una volta ricevuto un pacchetto ICMP di tipo 165, risponde con un pacchetto di risposta ICMP di tipo 166. Per prima cosa, inviare un pacchetto di richiesta ICMP al target, dove type=0xa5, code=0. Quindi, ricevere i dati del pacchetto di risposta ICMP restituiti dal target, dove type = 0xa6, code = 0, e i sei byte successivi al 9° byte del messaggio ICMP sono 0x01,0x51,0x35,0x28,0x57,0x32 (big endian) o 0x51,0x01,0x28,0x35,0x32,0x57 (little endian).Il soddisfacimento delle condizioni sopra menzionate indica che il dispositivo target utilizza lo stack di protocollo treck.