Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Pyrescom-Termod-PoC — Código de prova de conceito do Pyrescom Termod para CVE-2020-23160, CVE-2020-23161 e CVE-2020-23162 | Kitploit
Ferramentas/GitHubGitHub/outpost24/pyrescom-termod-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleAutenticaçãoFerramenta de Acesso Remoto
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

Código de prova de conceito do Pyrescom Termod para CVE-2020-23160, CVE-2020-23161 e CVE-2020-23162

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pyrescom-Termod-PoC

Este é o código de prova de conceito (PoC) de exploração para três vulnerabilidades descobertas por Jonas Mattsson e Hugo van den Toorn na Outpost24 Ghost Labs. Essas vulnerabilidades foram descobertas no componente do servidor web de uma máquina de controle de tempo Pyrescom Termod4. Elas podem ser encadeadas e permitem que um atacante remoto ignore a autenticação, leia arquivos do sistema de arquivos local e execute comandos arbitrários. Os seguintes IDs de CVE podem ser usados para referenciar essas vulnerabilidades: CVE-2020-23160, CVE-2020-23161 e CVE-2020-23162.

Detalhes das CVEs

Essas vulnerabilidades são identificadas por três IDs de CVE, descritos abaixo.

CVE-2020-23160 - Execução remota de código

Execução remota de código em dispositivos de gerenciamento de tempo Pyrescom Termod4 anteriores a 10.04k permite que atacantes remotos autenticados executem comandos arbitrários como root nos dispositivos. Veja MITRE CVE

CVE-2020-23161 - Inclusão local de arquivos

Inclusão local de arquivos em dispositivos de gerenciamento de tempo Pyrescom Termod4 anteriores a 10.04k permite que atacantes remotos autenticados percorram diretórios e leiam arquivos sensíveis através do menu Manutenção > Logs e manipulando o caminho do arquivo na URL. Veja MITRE CVE

CVE-2020-23162 - Divulgação de informações sensíveis e criptografia fraca

Divulgação de informações sensíveis e criptografia fraca em dispositivos de gerenciamento de tempo Pyrescom Termod4 anteriores a 10.04k permite que atacantes remotos leiam um arquivo de sessão e obtenham credenciais de usuário em texto simples. Veja MITRE CVE

Prova de Conceito

Ataque encadeado contra dispositivos Termod4, permitindo que um atacante não autenticado:

  • Obter credenciais em texto simples lendo e descriptografando informações de sessão expostas (CVE-2020-23161 e CVE-2020-23162).
  • Executar execução remota de código (RCE) como root (CVE-2020-23161).
  • Capturar screenshots da tela física atual do dispositivo ativo (potencial espionagem da interação do usuário no dispositivo físico, não testado).

Instalação

Clone este repositório, (opcionalmente) configure um ambiente virtual Python e instale as dependências. Supondo que você tenha Python3 e python3-venv instalados (apt-get install python3-venv).

  1. (opcional) Configure um virtualenv chamado 'Pyrescom-CVE': python3 -m venv Pyrescom-CVE, mude de diretório cd Pyrescom-CVE e ative-o . bin/activate.

  2. Clone o repositório no diretório atual:

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. Instale as dependências com Python-pip:
root@kitploit:~
python -m pip install -r requirements.txt
  1. Agora você deve ser capaz de executar o script:
root@kitploit:~
python Pyrescom-poc.py

Uso

O uso básico deste PoC é o seguinte:

  • Uso básico, obtém credenciais em texto simples: python Pyrescom-poc.py http://<URI ou IP do alvo>
  • Capturar screenshot da interface do servidor web python Pyrescom-poc.py http://<URI ou IP do alvo> -s
  • Executar comando python Pyrescom-poc.py http://<URI ou IP do alvo> <comando>
  • Ajuda python Pyrescom-poc.py -h

Licença

Distribuído sob a Licença GPL3. Veja LICENSE para mais informações.

Informações adicionais

Leitura adicional

Detalhes sobre essas vulnerabilidades e como foram descobertas podem ser encontrados em nosso blog - Tales from the frontline: Outsmarted by smart devices.

Correção

As vulnerabilidades foram corrigidas, detalhes exatos sobre as versões de patch são desconhecidos e não reconhecidos pelo fornecedor. Descobrimos as vulnerabilidades na versão 10.02r e verificamos que na versão 10.04k as vulnerabilidades são corrigidas. Como as versões intermediárias são afetadas é desconhecido, portanto, recomendamos atualizar para a versão de firmware estável mais recente disponível para seu dispositivo.

Cronograma de divulgação

Informações sobre nossa política de divulgação responsável podem ser encontradas em nosso site.

Contato

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

Agradecimentos

Muitos agradecimentos ao Jonas, que tem o ótimo hábito de encontrar as descobertas mais incríveis nos lugares mais estranhos. Infelizmente para nós, hoje é seu último dia na Outpost24. Então gostaríamos de celebrar sua partida com esses três CVEs e desejamos a você tudo de melhor em seus futuros empreendimentos.

Isso pode ter sido um pouco fora do escopo...

Da Ghostlabs com amor <3

Baixar ferramenta
Dia #DataAtividade
0-day18-12-2019Contato inicial com o fornecedor.
2 days20-12-2019Segunda tentativa de contato com o fornecedor.
21 days08-01-2020Terceira tentativa de contato com o fornecedor.
29 days16-01-2020Reunião com o fornecedor agendada através do nosso cliente.
40 days27-01-2020Reunião com o fornecedor e nosso cliente; o fornecedor reconheceu os problemas e recebeu o relatório completo.
82 days09-03-2020Atualização lançada e implementada; realizou breve reteste para nosso cliente. Vulnerabilidades resolvidas.
83 days10-03-2020Confirmada eficácia do patch com o fornecedor. Cronograma de divulgação proposto, sem resposta do fornecedor.
124 days20-04-2020Cronograma de divulgação proposto, sem resposta do fornecedor.
141 days07-05-2020Solicitada reserva de CVE. Mais de 100 dias desde a confirmação pelo fornecedor.
401 days22-01-2021Múltiplas solicitações ao Mitre para atualização/CVE nos últimos 204 dias. Após reenvio, os IDs de CVE foram liberados em 22 de janeiro.
408 days29-01-2021Lançamento deste blog, IDs de CVE e PoC.