
CVE-2024-44610: Аутентифицированный удаленный root-эксплойт в шлюзах Peak PCAN-Ethernet CAN-(FD)
Этот репозиторий содержит Proof-of-Concept (PoC) эксплойт, который выполняет код с правами root на шлюзах Peak Ethernet. Для его использования необходимо знать учетные данные для веб-интерфейса.
Производитель оперативно предоставил исправленную прошивку:
Скомпилируйте программу с помощью Golang и затем запустите следующим образом:
./PcanExploit -ip 192.168.1.10 -httpaddr 192.168.1.250 -user admin -pass admin [-fd]
Если эксплойт сработал успешно, на устройстве будет запущен bindshell с правами root. Два скриншота можно увидеть внизу этой страницы.
Параметры имеют следующее значение:
Хотя версия без FD также уязвима, это имеет небольшое практическое значение, поскольку эти устройства не реализуют подписанные обновления прошивки, и вы могли бы просто загрузить собственную модифицированную прошивку.
Используются две уязвимости внедрения команд оболочки:
Можно включить команду оболочки в имя файла пакета обновления, который загружается в веб-интерфейс, например:
test';ping 1.1.1.1;'.raucb
Команда будет выполнена от имени пользователя www-data, который запускает веб-сервер. Имя файла должно иметь правильное расширение (tar или raucb в зависимости от устройства).
Бинарный файл внутренне запускает system для переданного имени файла, при условии, что он существует. Его можно эксплуатировать следующим образом:
sudo /home/peak/updater -f "a;ping 1.1.1.1;"
Поскольку этот бинарный файл можно запускать через sudo, возможно выполнить команду с правами root.
Устройство FD:

Устройство без FD:
