Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pyrescom-Termod-PoC — Pyrescom Termod 针对 CVE-2020-23160、CVE-2020-23161 和 CVE-2020-23162 的概念验证代码 | Kitploit
工具/GitHubGitHub/outpost24/pyrescom-termod-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试命令与控制身份验证远程访问工具
GitHuboutpost24/pyrescom-termod-poc

Pyrescom-Termod-PoC

Pyrescom Termod 针对 CVE-2020-23160、CVE-2020-23161 和 CVE-2020-23162 的概念验证代码

查看仓库
385年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Pyrescom-Termod-PoC

这是针对由 Outpost24 Ghost Labs 的 Jonas Mattsson 和 Hugo van den Toorn 发现的三个漏洞的概念验证(Proof-of-Concept)利用代码。这些漏洞存在于 Pyrescom Termod4 时间考勤(time control)机器的 Web 服务器组件中。这些漏洞可以串联利用,允许远程攻击者绕过身份验证、读取本地文件系统中的文件并执行任意命令。以下 CVE ID 可用于引用这些漏洞:CVE-2020-23160、CVE-2020-23161 和 CVE-2020-23162。

CVE 详情

这些漏洞由三个 CVE ID 标识,描述如下。

CVE-2020-23160 - 远程代码执行

在 10.04k 之前的 Pyrescom Termod4 时间管理设备中存在远程代码执行漏洞,允许已认证的远程攻击者以 root 身份在设备上执行任意命令。参见 MITRE CVE

CVE-2020-23161 - 本地文件包含

在 10.04k 之前的 Pyrescom Termod4 时间管理设备中存在本地文件包含漏洞,允许已认证的远程攻击者通过 Maintenance > Logs 菜单并操纵 URL 中的文件路径来遍历目录并读取敏感文件。参见 MITRE CVE

CVE-2020-23162 - 敏感信息泄露与弱加密

在 10.04k 之前的 Pyrescom Termod4 时间管理设备中存在敏感信息泄露与弱加密漏洞,允许远程攻击者读取会话文件并获取明文用户凭据。参见 MITRE CVE

概念验证(Proof-of-Concept)

针对 Termod4 设备的串联攻击,允许未认证攻击者:

  • 通过读取并解密暴露的会话信息获取明文凭据(CVE-2020-23161 和 CVE-2020-23162)。
  • 以 root 身份执行远程代码执行(RCE)(CVE-2020-23161)。
  • 截取活动设备当前物理屏幕的屏幕截图(可能窃听物理设备上的用户交互,未测试)。

安装

克隆此仓库,(可选)设置 Python 虚拟环境并安装依赖。假设您已安装 Python3 和 python3-venv(apt-get install python3-venv)。

  1. (可选)创建名为 'Pyrescom-CVE' 的虚拟环境:python3 -m venv Pyrescom-CVE,切换目录 cd Pyrescom-CVE 并激活它 . bin/activate。

  2. 将仓库克隆到当前目录:

git clone https://github.com/Outpost24/Pyrescom-Termod-PoC.git .
  1. 使用 Python-pip 安装依赖:
python -m pip install -r requirements.txt
  1. 您现在应该可以运行实际脚本:
python Pyrescom-poc.py

使用方法

此 PoC 的基本用法如下:

  • 基本用法,获取明文凭据:python Pyrescom-poc.py http://<target-URI or IP>
  • 截取 Web 服务器界面的屏幕截图 python Pyrescom-poc.py http://<target-URI or IP> -s
  • 执行命令 python Pyrescom-poc.py http://<target-URI or IP> <command>
  • 帮助 python Pyrescom-poc.py -h

许可证

根据 GPL3 许可证分发。更多信息请参阅 LICENSE。

附加信息

延伸阅读

关于这些漏洞及其发现方式的详细信息,请参阅我们的 博客 - 前线故事:被智能设备智胜。

修复

这些漏洞已修复,但补丁版本的具体细节未知,且供应商未予确认。我们在 10.02r 版本中发现了这些漏洞,并验证在 10.04k 版本中这些漏洞已得到修复。中间版本是否受影响尚不清楚,因此我们建议升级到适用于您设备的最新稳定固件版本。

披露时间线

第几天日期活动
0 天18-12-2019首次联系供应商。
2 天20-12-2019第二次尝试联系供应商。
21 天08-01-2020第三次尝试联系供应商。
29 天16-01-2020通过我们的客户安排了与供应商的会议。
40 天27-01-2020与供应商和我们的客户会面,供应商确认了问题并收到了完整的报告。
82 天09-03-2020更新发布并推出,为我们的客户进行了简要的重新测试。漏洞已解决。
83 天10-03-2020与供应商确认了补丁的有效性。提议了披露时间表,未收到供应商回复。
124 天20-04-2020提议了披露时间表,未收到供应商回复。
141 天07-05-2020请求保留 CVE。自供应商确认以来已超过 100 天。
401 天22-01-2021在过去 204 天内多次向 Mitre 请求更新/CVE。重新提交后,CVE ID 于 1 月 22 日发布。
408 天29-01-2021发布此博客、CVE ID 和 PoC。

有关我们负责任披露政策的信息,请参阅我们的网站。

联系方式

Jonas Mattsson - LinkedIn

Hugo van den Toorn - @HugovdToorn - LinkedIn

致谢

非常感谢 Jonas,他总能在最奇特的地方发现最了不起的发现。不幸的是,今天是你在 Outpost24 的最后一天。因此,我们想用这三个 CVE 来庆祝你的离开,并祝你未来一切顺利。

"那可能有点超出范围了..."

来自 Ghostlabs 的爱 <3

下载工具