
Privilege escalation vulnerability on MitraStar routers
CVE-2021-42165
MitraStar 路由器上的权限提升漏洞
设备:Mitrastar GPT-2541GNAC-N1
固件:BR_g3.5_100VNZ0b33(未在其他版本中测试)
漏洞利用:
Mitrastar GPT-2541GNAC-N1 设备可通过 SSH 访问受限的默认 shell:

受限 shell 的 CLI 版本为 “Reduced_CLI_HGU_v15”,并且环境受到限制,无法执行常见的 linux/unix 命令。

命令 “deviceinfo show file ” 本应通过受限 CLI 显示文件和目录。由于该命令无法正确处理特殊字符,因此可以在 “path” 值中插入第二个命令作为参数。将 “&&/bin/bash” 用作参数值,即可生成一个 busybox/ash 控制台,如下图所示:

因此,可以通过生成一个具有 root 权限的完整交互式控制台来提升权限(见下图):

通过此提升方式,我们可以更改 /etc/passwd(/var/passwd)的内容、创建新用户,或永久更改任何其他系统资源。
路由器背面印有用户 “support”。在某些情况下,这些路由器使用默认凭据。