
Vulnerabilidade de escalonamento de privilégios em roteadores MitraStar
CVE-2021-42165
Vulnerabilidade de escalonamento de privilégios em roteadores MitraStar
Dispositivo: Mitrastar GPT-2541GNAC-N1
Firmware: BR_g3.5_100VNZ0b33 (não testado em outra versão)
Exploit:
Os dispositivos Mitrastar GPT-2541GNAC-N1 são fornecidos com acesso via ssh a um shell padrão restrito:

O shell restrito possui a versão de CLI “Reduced_CLI_HGU_v15”, e o ambiente é restrito para evitar a execução de comandos comuns do linux/unix.

O comando “deviceinfo show file ” deve ser usado a partir da CLI reduzida para mostrar arquivos e diretórios. Como esse comando não trata corretamente caracteres especiais, é possível inserir um segundo comando como parâmetro no valor "path". Ao usar “&&/bin/bash” como valor do parâmetro, podemos gerar um console busybox/ash, como visto na próxima imagem:

Portanto, é possível escalonar privilégios gerando um console totalmente interoperável com privilégios de root (veja a próxima imagem):

Através desse escalonamento, podemos alterar o conteúdo de /etc/passwd (/var/passwd), criar novos usuários ou alterar qualquer outro recurso do sistema permanentemente.
O usuário “support” é fornecido impresso na parte traseira do roteador. Em alguns casos, esses roteadores usam credenciais padrão.