
Pyrescom Termod CVE-2020-23160, CVE-2020-23161 및 CVE-2020-23162에 대한 개념 증명(PoC) 코드
이것은 Outpost24 Ghost Labs의 Jonas Mattsson과 Hugo van den Toorn이 발견한 세 가지 취약점에 대한 Proof-of-concept 악용 코드입니다. 이 취약점들은 Pyrescom Termod4 시간 제어 기기의 웹 서버 구성 요소에서 발견되었습니다. 이러한 취약점들은 연쇄적으로 사용될 수 있으며, 원격 공격자가 인증을 우회하고 로컬 파일 시스템에서 파일을 읽고 임의의 명령을 실행할 수 있게 합니다. 다음 CVE ID로 이러한 취약점을 참조할 수 있습니다: CVE-2020-23160, CVE-2020-23161 및 CVE-2020-23162.

이러한 취약점은 아래에 설명된 세 개의 CVE ID로 식별됩니다.
10.04k 이전 버전의 Pyrescom Termod4 시간 관리 기기에서의 원격 코드 실행 취약점으로, 인증된 원격 공격자가 기기에서 루트 권한으로 임의의 명령을 실행할 수 있습니다. MITRE CVE 참조
10.04k 이전 버전의 Pyrescom Termod4 시간 관리 기기에서의 로컬 파일 포함 취약점으로, 인증된 원격 공격자가 Maintenance > Logs 메뉴를 통해 디렉터리를 탐색하고 URL의 파일 경로를 조작하여 중요한 파일을 읽을 수 있습니다. MITRE CVE 참조
10.04k 이전 버전의 Pyrescom Termod4 시간 관리 기기에서의 민감한 정보 노출 및 취약한 암호화로 인해 원격 공격자가 세션 파일을 읽고 일반 텍스트 사용자 자격 증명을 얻을 수 있습니다. MITRE CVE 참조
Termod4 기기에 대한 연쇄 공격으로, 인증되지 않은 공격자가 다음을 수행할 수 있습니다:
이 저장소를 클론하고 (선택 사항) Python 가상 환경을 설정한 다음 종속성을 설치하십시오. Python3와 python3-venv가 설치되어 있다고 가정합니다 (apt-get install python3-venv).
(선택 사항) 'Pyrescom-CVE'라는 virtualenv 설정: python3 -m venv Pyrescom-CVE, 디렉터리 변경 cd Pyrescom-CVE 및 활성화 . bin/activate.
현재 디렉터리에 저장소를 클론합니다:
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
python -m pip install -r requirements.txt
python Pyrescom-poc.py
이 PoC의 기본 사용법은 다음과 같습니다:
python Pyrescom-poc.py http://<target-URI or IP>python Pyrescom-poc.py http://<target-URI or IP> -spython Pyrescom-poc.py http://<target-URI or IP> <command>python Pyrescom-poc.py -hGPL3 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하십시오.
이 취약점들에 대한 세부 정보와 발견 과정은 블로그 - 최전선에서의 이야기: 스마트 기기에 속아 넘어가다에서 확인할 수 있습니다.
취약점은 수정되었지만, 패치 버전에 대한 정확한 세부 사항은 알려지지 않았으며 공급업체가 인정하지 않았습니다. 우리는 버전 10.02r에서 취약점을 발견했으며 버전 10.04k에서 취약점이 해결되었음을 확인했습니다. 중간 릴리스가 어떻게 영향을 받는지는 알 수 없으므로, 기기에 사용 가능한 최신 안정 펌웨어 버전으로 업그레이드할 것을 권장합니다.
우리의 책임 있는 공개 정책에 대한 정보는 웹사이트에서 확인할 수 있습니다.
Jonas Mattsson - LinkedIn
Hugo van den Toorn - @HugovdToorn - LinkedIn
가장 이상한 장소에서 가장 놀라운 발견을 해내는 훌륭한 습관을 가진 Jonas에게 감사합니다. 불행히도 오늘은 Outpost24에서의 마지막 날입니다. 그래서 우리는 이 세 가지 CVE로 당신의 떠남을 축하하고 싶으며, 앞으로의 모든 일에 행운이 있기를 바랍니다.
"그건 범위를 조금 벗어난 것일지도 몰라..."
사랑을 담아 Ghostlabs에서 <3
| 일수 # | 날짜 | 활동 |
|---|
| 0일차 | 18-12-2019 | 공급업체에 초기 연락. |
| 2일차 | 20-12-2019 | 공급업체에 연락하기 위한 두 번째 시도. |
| 21일차 | 08-01-2020 | 공급업체에 연락하기 위한 세 번째 시도. |
| 29일차 | 16-01-2020 | 고객을 통해 공급업체 회의 준비. |
| 40일차 | 27-01-2020 | 공급업체 및 고객과 회의, 공급업체가 문제를 인정하고 전체 보고서를 받음. |
| 82일차 | 09-03-2020 | 업데이트가 출시 및 배포되었고, 고객을 위해 간단히 재테스트를 수행. 취약점이 해결됨. |
| 83일차 | 10-03-2020 | 공급업체와 패치 효과 확인. 공개 일정 제안했지만 공급업체로부터 응답 없음. |
| 124일차 | 20-04-2020 | 공개 일정 제안했지만 공급업체로부터 응답 없음. |
| 141일차 | 07-05-2020 | CVE 예약 요청. 공급업체 확인 후 100일 이상 경과. |
| 401일차 | 22-01-2021 | 지난 204일 동안 Mitre에 업데이트/CVE를 여러 차례 요청. 재제출 후 CVE ID가 1월 22일에 공개됨. |
| 408일차 | 29-01-2021 | 이 블로그, CVE ID 및 PoC 공개. |