В прошлой статье было рассказано как “в три промпта” был получен shell для свитча SNR-2990X-24FQ (OEM DCN), в этой статье будет рассказано о более сложном реверс-инжиниринге свитча одного из топ-вендоров в мире сетевого оборудования. Несмотря на то, что сама прошивка уже устарела (ноябрь 2021 года), подобное оборудование всё ещё встречается в эксплуатации и область применимости описываемого метода, вероятно, значительно шире, чем один свитч с конкретной версией ПО. Что имеем на старте: свитч Huawei S6330-H48X6C, ПО V200R021C00SPC100, патч V200R021SPH180.
Дисклеймер: Описанный метод требует уже полученных административных прав на устройство и не позволяет выполнить код удалённо без предварительной аутентификации. Поэтому он рассматривается как исследовательский способ анализа устройства, а не как эксплуатация удалённой уязвимости.
В данной версии ПО shell запрещён, разрешён только небольшой список команд в режиме diagnose через команду shell-command.
Начало реверс-инжиниринга: скачиваем прошивку со свитча (.cc-файл), отдаём её DeepSeek v4 Pro (Ultra) (через родной для него kun-agent) на распаковку, аналогично тому, как это делалось в прошлой статье, каких-то специальных защит от распаковки нет, почти всё можно сделать одним binwalk, но deepseek потом рассортирует файлы и сделает описание к ним. Использовался DeepSeek потому что он очень дёшев и его способностей хватает на подобные задачи.