
استغلال ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة لنظام Inductive Automation Ignition
هذا استغلال RCE قبل المصادقة لـ Inductive Automation Ignition الذي يؤثر على الإصدارات <= 8.1.16. لقد فشلنا في استغلال الثغرات في Pwn2Own Miami 2022 بسبب استغلال غير محكم وعدم وجود بيئة تصحيح، لكن منذ ذلك الحين وجدنا الوقت والطاقة لتحسينه!
Chris Anastasio و Steven Seeley (mr_me) من فريق Incite
mvn clean compile assembly:single -DskipTestsتم اختبار الاستغلال ضد 8.1.16 باستخدام مثبّت Windows 64-bit الذي يمكنك تحميله من هنا (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) لكنه معروف بأنه يعمل ضد إصدارات أقدم أخرى أيضًا.
في وقت الإصدار، لم تُخصص أي CVE للثغرات
يستفيد هذا الاستغلال من ثغرتين تم إصلاحهما:
يتطلب الاستغلال وجود مستخدم إداري مسجل دخوله إلى البوابة. أثناء الاختبار، تبيّن أن الجلسات تدوم إلى الأبد ما لم يقم المستخدم بتسجيل الخروج صراحةً.
يجب تشغيل الاستغلال من مضيف Windows (بسبب هجوم التنبؤ ببذرة SecureRandom).
يستهدف الاستغلال Ignition المُنشر على Windows، لأن SecureRandom ليس آمنًا بما يكفي في تلك البيئة.
تم اختبار الاستغلال باستخدام Java v11.0.11.
شغّل الاستغلال باستخدام java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc
