## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LEOSERVALLI-PRIVILEGE-ESCALATION-MITRASTAR
# Privilege-escalation-MitraStar-Router-GPT-2541GNAC-N1
CVE-2021-42165
Уязвимость повышения привилегий в маршрутизаторах MitraStar
Устройство: Mitrastar GPT-2541GNAC-N1
Прошивка: BR_g3.5_100VNZ0b33 (не проверялось на других версиях)
Эксплойт:
Устройства Mitrastar GPT-2541GNAC-N1 предоставляют доступ через ssh к ограниченной оболочке по умолчанию:

Ограниченная оболочка имеет версию CLI «Reduced_CLI_HGU_v15», и окружение ограничено, чтобы предотвратить выполнение обычных команд linux/unix.

Команда «deviceinfo show file » предназначена для использования из ограниченного CLI для показа файлов и каталогов. Поскольку эта команда некорректно обрабатывает специальные символы, можно вставить вторую команду в качестве параметра в значение «path». Используя «&&/bin/bash» в качестве значения параметра, мы можем запустить консоль busybox/ash, как показано на следующем изображении:

Таким образом, можно повысить привилегии, запустив полноценную интерактивную консоль с правами root (см. следующее изображение):

С помощью этого повышения привилегий мы можем изменять содержимое /etc/passwd (/var/passwd), создавать новых пользователей или постоянно изменять любой другой системный ресурс.
Пользователь «support» напечатан на задней панели маршрутизатора. В некоторых случаях эти маршрутизаторы используют учётные данные по умолчанию.