Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Pyrescom-Termod-PoC — Pyrescom Termod — код подтверждения концепции для CVE-2020-23160, CVE-2020-23161 и CVE-2020-23162 | Kitploit
Инструменты/GitHubGitHub/outpost24/pyrescom-termod-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и УправлениеАутентификацияИнструмент Удаленного Доступа
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

Pyrescom Termod — код подтверждения концепции для CVE-2020-23160, CVE-2020-23161 и CVE-2020-23162

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Pyrescom-Termod-PoC

Это код эксплойта Proof-of-concept для трех уязвимостей, обнаруженных Йонасом Маттссоном и Хьюго ван ден Торном из Outpost24 Ghost Labs. Эти уязвимости найдены в компоненте веб-сервера устройства управления временем Pyrescom Termod4. Их можно объединить, что позволяет удаленному злоумышленнику обойти аутентификацию, читать файлы из локальной файловой системы и выполнять произвольные команды. Для ссылки на эти уязвимости можно использовать следующие идентификаторы CVE: CVE-2020-23160, CVE-2020-23161 и CVE-2020-23162.

CVE Details

Эти уязвимости идентифицируются тремя идентификаторами CVE, описанными ниже.

CVE-2020-23160 - Remote code execution

Удаленное выполнение кода в устройствах управления временем Pyrescom Termod4 до версии 10.04k позволяет аутентифицированным удаленным злоумышленникам выполнять произвольные команды с правами root на устройствах. См. MITRE CVE

CVE-2020-23161 - Local file inclusion

Включение локальных файлов в устройствах управления временем Pyrescom Termod4 до версии 10.04k позволяет аутентифицированным удаленным злоумышленникам перемещаться по каталогам и читать конфиденциальные файлы через меню Maintenance > Logs и манипулируя путем к файлу в URL. См. MITRE CVE

CVE-2020-23162 - Sensitive information disclosure & weak encryption

Раскрытие конфиденциальной информации и слабое шифрование в устройствах управления временем Pyrescom Termod4 до версии 10.04k позволяет удаленным злоумышленникам читать файл сессии и получать учетные данные пользователей в виде открытого текста. См. MITRE CVE

Proof-of-Concept

Цепочка атак на устройства Termod4, позволяющая неавторизованному злоумышленнику:

  • Получить открытые учетные данные, прочитав и расшифровав открытую информацию о сессии (CVE-2020-23161 и CVE-2020-23162).
  • Выполнить удаленное выполнение кода (RCE) от имени root (CVE-2020-23161).
  • Делать снимки экрана текущего физического экрана активного устройства (потенциальная возможность прослушивания взаимодействия пользователя с физическим устройством, не тестировалось).

Installation

Клонируйте этот репозиторий, (необязательно) настройте виртуальное окружение Python и установите зависимости. Предполагается, что у вас установлены Python3 и python3-venv (apt-get install python3-venv).

  1. (Необязательно) Настройте virtualenv с именем 'Pyrescom-CVE': python3 -m venv Pyrescom-CVE, перейдите в каталог cd Pyrescom-CVE и активируйте его . bin/activate.

  2. Клонируйте репозиторий в текущий каталог:

root@kitploit:~
git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. Установите зависимости с помощью Python-pip:
root@kitploit:~
python -m pip install -r requirements.txt
  1. Теперь вы можете запустить сам скрипт:
root@kitploit:~
python Pyrescom-poc.py

Usage

Базовое использование этого PoC выглядит следующим образом:

  • Базовое использование, получение открытых учетных данных: python Pyrescom-poc.py http://<target-URI or IP>
  • Сделать снимок экрана интерфейса веб-сервера: python Pyrescom-poc.py http://<target-URI or IP> -s
  • Выполнить команду: python Pyrescom-poc.py http://<target-URI or IP> <command>
  • Справка: python Pyrescom-poc.py -h

License

Распространяется под лицензией GPL3. См. LICENSE для получения дополнительной информации.

Additional information

Further reading

Подробности об этих уязвимостях и о том, как они были обнаружены, можно найти в нашем блоге - Tales from the frontline: Outsmarted by smart devices.

Remediation

Уязвимости исправлены, точные сведения о версиях патчей неизвестны и не подтверждены производителем. Мы обнаружили уязвимости в версии 10.02r и проверили, что в версии 10.04k они устранены. Как затронуты промежуточные выпуски, неизвестно, поэтому мы рекомендуем обновиться до последней стабильной версии прошивки, доступной для вашего устройства.

Disclosure timeline

Информацию о нашей политике ответственного раскрытия можно найти на нашем веб-сайте.

Contact

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

Acknowledgement

Большое спасибо Йонасу, у которого есть замечательная привычка находить самые потрясающие находки в самых странных местах. К сожалению для нас, сегодня твой последний день в Outpost24. Поэтому мы хотели бы отпраздновать твой уход этими тремя CVE и желаем тебе всего наилучшего в твоих будущих начинаниях.

"That might have been a bit out of scope..."

С любовью от Ghostlabs <3

Скачать инструмент
Day #DateActivity
0-day18-12-2019Первоначальный контакт с производителем.
2 days20-12-2019Вторая попытка связаться с производителем.
21 days08-01-2020Третья попытка связаться с производителем.
29 days16-01-2020Встреча с производителем организована через нашего заказчика.
40 days27-01-2020Встреча с производителем и нашим заказчиком, производитель подтвердил проблемы и получил полное описание.
82 days09-03-2020Обновление выпущено и развернуто, проведено краткое повторное тестирование для нашего заказчика. Уязвимости устранены.
83 days10-03-2020Подтверждена эффективность патча с производителем. Предложены сроки раскрытия, ответа от производителя не получено.
124 days20-04-2020Предложены сроки раскрытия, ответа от производителя не получено.
141 days07-05-2020Запрошено резервирование CVE. Прошло более 100 дней с момента подтверждения производителем.
401 days22-01-2021Множество запросов в Mitre об обновлении/CVE за последние 204 дня. После повторной отправки идентификаторы CVE были выпущены 22 января.
408 days29-01-2021Публикация этого блога, идентификаторов CVE и PoC.