#Uniview #hardware #embedded #UART #ReverseEngineering
Сегодня вместе с энтузиастом Yonathan Gashu разберем IP-камеру Uniview SC3243. Он приобрел устройство, чтобы оценить, насколько сложно перейти от CTF-челленджей к анализу реального embedded-устройства с неизвестной прошивкой.
Хороший пример первого практического опыта и наглядная демонстрация столкновения автора с условной реальностью и hardware hacking вне лабораторных условий CTF.
♾️Что сделал автор♾️
▪️Подключился к UART (
J4, 3.3V, 115200 baud) через level shifter▪️Прервал
U-Boot autoboot и исследовал окружение (printenv, mtdparts)▪️Модифицировал
bootargs, добавив single-user mode, и получил root-доступ на этапе загрузки▪️Вручную примонтировал
UBIFS-партицию program (ubiattach + mount)▪️Обнаружил whitelisted-скрипт
checksysready.sh в /program/bin/▪️Подменил скрипт, добавив в начало вызов
/bin/sh▪️Перезагрузился в штатный режим и инициировал выполнение
checksysready из vendor shellПо итогу удалось добиться повышения привилегий на IP-камере Uniview SC3243. Имея ограниченный vendor shell, автор через модификацию
U-Boot загрузился в single-user mode, подменил root-выполняемый whitelisted-скрипт checksysready.sh и в результате получил полноценный неограниченный root-доступ на работающем устройстве без необходимости повторного физического доступа.Обещал пойти дальше и выпустить продолжение, что он с полученным доступом может сделать.
🔗Источник
🌚 @poxek | 📲 MAX |🌚 Блог | 📺 YT | 📺 RT | 📺 VK
