Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pyrescom-Termod-PoC — Codice proof-of-concept di Pyrescom Termod per CVE-2020-23160, CVE-2020-23161 e CVE-2020-23162 | Kitploit
Strumenti/GitHubGitHub/outpost24/pyrescom-termod-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlAutenticazioneStrumento di Accesso Remoto
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

Codice proof-of-concept di Pyrescom Termod per CVE-2020-23160, CVE-2020-23161 e CVE-2020-23162

Vedi Repository
255 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Pyrescom-Termod-PoC

Questo è il codice exploit Proof-of-concept per tre vulnerabilità scoperte da Jonas Mattsson e Hugo van den Toorn presso i Ghost Labs di Outpost24. Queste vulnerabilità sono state scoperte nel componente web server su una macchina di controllo orario Pyrescom Termod4. Queste vulnerabilità possono essere concatenate e consentono a un attaccante remoto di bypassare l'autenticazione, leggere file dal filesystem locale ed eseguire comandi arbitrari. I seguenti ID CVE possono essere usati per fare riferimento a queste vulnerabilità: CVE-2020-23160, CVE-2020-23161 e CVE-2020-23162.

Dettagli CVE

Queste vulnerabilità sono identificate da tre ID CVE, descritti di seguito.

CVE-2020-23160 - Esecuzione di codice remoto

L'esecuzione di codice remoto nei dispositivi di gestione orario Pyrescom Termod4 prima della versione 10.04k consente ad attaccanti remoti autenticati di eseguire comandi arbitrari come root sui dispositivi. Vedi MITRE CVE

CVE-2020-23161 - Inclusione di file locali

L'inclusione di file locali nei dispositivi di gestione orario Pyrescom Termod4 prima della versione 10.04k consente ad attaccanti remoti autenticati di attraversare directory e leggere file sensibili tramite il menu Manutenzione > Log e manipolando il percorso del file nell'URL.

Vedi MITRE CVE

CVE-2020-23162 - Divulgazione di informazioni sensibili e crittografia debole

La divulgazione di informazioni sensibili e la crittografia debole nei dispositivi di gestione orario Pyrescom Termod4 prima della versione 10.04k consente ad attaccanti remoti di leggere un file di sessione e ottenere credenziali utente in chiaro. Vedi MITRE CVE

Prova di concetto

Attacco concatenato contro dispositivi Termod4, che consente a un attaccante non autenticato di:

  • Ottenere credenziali in chiaro leggendo e decrittando le informazioni di sessione esposte (CVE-2020-23161 e CVE-2020-23162).
  • Eseguire codice remoto (RCE) come root (CVE-2020-23161).
  • Acquisire screenshot dello schermo fisico attuale del dispositivo (potenziale intercettazione dell'interazione utente sul dispositivo fisico, non testato).

Installazione

Clona questo repository, (opzionalmente) configura un ambiente virtuale Python e installa le dipendenze. Supponendo che tu abbia Python3 e python3-venv installati (apt-get install python3-venv).

  1. (opzionale) Configura virtualenv chiamato 'Pyrescom-CVE': python3 -m venv Pyrescom-CVE, cambia directory cd Pyrescom-CVE e attivalo con . bin/activate.

  2. Clona il repository nella directory corrente:

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. Installa le dipendenze con Python-pip:
root@kitploit:~
python -m pip install -r requirements.txt
  1. Ora dovresti essere in grado di eseguire lo script:
root@kitploit:~
python Pyrescom-poc.py

Utilizzo

L'utilizzo base di questo PoC è il seguente:

  • Utilizzo base, ottiene credenziali in chiaro: python Pyrescom-poc.py http://<URI o IP del target>
  • Acquisire screenshot dell'interfaccia web server: python Pyrescom-poc.py http://<URI o IP del target> -s
  • Eseguire comando: python Pyrescom-poc.py http://<URI o IP del target> <comando>
  • Aiuto: python Pyrescom-poc.py -h

Licenza

Distribuito sotto licenza GPL3. Vedi LICENSE per maggiori informazioni.

Informazioni aggiuntive

Ulteriori letture

I dettagli su queste vulnerabilità e su come sono state scoperte possono essere trovati nel nostro blog - Tales from the frontline: Outsmarted by smart devices.

Mitigazione

Le vulnerabilità sono state corrette, i dettagli esatti sulle versioni delle patch sono sconosciuti e non riconosciuti dal fornitore. Abbiamo scoperto le vulnerabilità nella versione 10.02r e verificato che nella versione 10.04k le vulnerabilità sono state risolte. Come siano affette le versioni intermedie è sconosciuto, pertanto raccomandiamo di aggiornare all'ultima versione stabile del firmware disponibile per il tuo dispositivo.

Cronologia della divulgazione

Giorno #DataAttività
0-day18-12-2019Contatto iniziale con il fornitore.
2 giorni20-12-2019Secondo tentativo di contatto con il fornitore.
21 giorni08-01-2020Terzo tentativo di contatto con il fornitore.
29 giorni16-01-2020Riunione con il fornitore organizzata tramite il nostro cliente.
40 giorni27-01-2020Riunione con il fornitore e il nostro cliente, il fornitore ha riconosciuto i problemi e ha ricevuto il report completo.
82 giorni09-03-2020Aggiornamento rilasciato e distribuito, eseguito un breve nuovo test per il nostro cliente. Vulnerabilità risolte.
83 giorni10-03-2020Confermata l'efficacia della patch con il fornitore. Proposta una tempistica di divulgazione, nessuna risposta dal fornitore.
124 giorni20-04-2020Proposta una tempistica di divulgazione, nessuna risposta dal fornitore.
141 giorni07-05-2020Richiesta prenotazione CVE. Più di 100 giorni dalla conferma del fornitore.
401 giorni22-01-2021Molteplici richieste a Mitre per aggiornamento/CVE nei precedenti 204 giorni. Dopo la reinvio, gli ID CVE sono stati rilasciati il 22 gennaio.
408 giorni29-01-2021Pubblicazione di questo blog, degli ID CVE e del PoC.

Le informazioni sulla nostra politica di divulgazione responsabile sono disponibili sul nostro sito web.

Contatti

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

Riconoscimenti

Molte grazie a Jonas che ha la grande abitudine di trovare le scoperte più fantastiche nei posti più strani. Sfortunatamente per noi, oggi segna il tuo ultimo giorno in Outpost24. Quindi vorremmo celebrare la tua partenza con questi tre CVE e ti auguriamo tutto il meglio per i tuoi futuri progetti.

"That might have been a bit out of scope..."

Da Ghostlabs con amore <3

Scarica lo strumento