Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PcanExploit — CVE-2024-44610: Exploração remota autenticada de root em gateways Peak PCAN-Ethernet CAN-(FD) | Kitploit
Ferramentas/GitHubGitHub/bertoldvdb/pcanexploit
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleSegurança de Hardware
GitHubbertoldvdb/pcanexploit

PcanExploit

CVE-2024-44610: Exploração remota autenticada de root em gateways Peak PCAN-Ethernet CAN-(FD)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-44610: Exploit de Raiz Autenticado no PEAK PCAN-Ethernet Gateway FD DR

O que é?

Este repositório contém um exploit de Prova de Conceito (PoC) que executa código como root em gateways Peak Ethernet. Requer que você saiba as credenciais da interface web.

Como corrigir?

O fornecedor forneceu rapidamente firmware corrigido:

  • PCAN-Gateway FD Software Version 1.3.0
  • PCAN-Gateway Software Version 2.11.0

Como usar?

Compile o programa usando Golang e execute da seguinte forma: ./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]

Se o exploit for bem-sucedido, um bindshell será iniciado no dispositivo como root. Você pode ver duas capturas de tela no final desta página.

As opções têm o seguinte significado:

  • ip: Endereço IP do gateway
  • httpaddr: Endereço IP da interface no computador local à qual o gateway está conectado
  • user: Nome de usuário
  • pass: Senha
  • fd: Adicione esta flag se o dispositivo for um gateway CAN-FD.

Embora a versão não FD também seja vulnerável, isso tem pouca importância prática, já que esses dispositivos não implementam atualizações de firmware assinadas e, portanto, você poderia simplesmente enviar seu próprio firmware modificado.

Como funciona?

Duas vulnerabilidades de injeção de comando shell são usadas:

Vulnerabilidade 1: Injeção de comando na atualização de firmware do dispositivo

É possível incluir um comando shell no nome do arquivo do pacote de atualização enviado para a interface web, por exemplo:
test';ping 1.1.1.1;'.raucb
O comando será executado como o usuário www-data, que executa o servidor web. O nome do arquivo precisa ter a extensão correta (tar ou raucb, dependendo do dispositivo).

Vulnerabilidade 2: Injeção de comando em /home/peak/updater

O binário internamente executa system no nome do arquivo fornecido, desde que ele exista. Pode ser explorado da seguinte forma:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
Como este binário pode ser executado via sudo, é possível executar o comando como root.

Capturas de tela

Dispositivo FD: Captura de tela do exploit no gateway FD

Dispositivo não FD: Captura de tela do exploit no gateway não FD

Baixar ferramenta