
PoC для CVE-2020-11896 стека Treck TCP/IP и исследование активов устройств
PoC для CVE-2020-11896 Treck стек TCP/IP и исследование активов устройств
Поскольку многие производители внедряют стек протоколов Treck, некоторые производители обращаются к стеку протоколов Treck через аппаратные IP-ядра. Недостаточно выявлять уязвимости только по отпечаткам устройств. Как определить, является ли целевое устройство стеком протоколов Treck, становится ключевым моментом в исследовании активов.
Вот метод обнаружения отпечатков стека протоколов Treck:
Стек протоколов Treck настраивает ICMP-пакет типа 165 (0xa5), и как только он получает ICMP-пакет типа 165, он отвечает ICMP-пакетом типа 166. Сначала отправьте ICMP-запрос целевому устройству, где type=0xa5, code=0. Затем получите данные ICMP-ответа от целевого устройства, где type = 0xa6, code = 0, и шесть байтов после 9-го байта ICMP-сообщения равны 0x01,0x51,0x35,0x28,0x57,0x32 (big endian) или 0x51,0x01,0x28,0x35,0x32,0x57 (little endian).Выполнение вышеуказанных условий указывает на то, что целевое устройство использует стек протоколов treck.