Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
randy — استغلال ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة لنظام Inductive Automation Ignition | Kitploit
أدوات/GitHubGitHub/sourceincite/randy
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSاستغلال تطبيقات الويباختبار الاختراق
GitHubsourceincite/randy

randy

استغلال ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) قبل المصادقة لنظام Inductive Automation Ignition

عرض المستودع
507منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Randy

ما هو؟

هذا استغلال RCE قبل المصادقة لـ Inductive Automation Ignition الذي يؤثر على الإصدارات <= 8.1.16. لقد فشلنا في استغلال الثغرات في Pwn2Own Miami 2022 بسبب استغلال غير محكم وعدم وجود بيئة تصحيح، لكن منذ ذلك الحين وجدنا الوقت والطاقة لتحسينه!

المؤلفون

Chris Anastasio و Steven Seeley (mr_me) من فريق Incite

البناء

  1. قم بالبناء باستخدام mvn clean compile assembly:single -DskipTests

تم الاختبار

تم اختبار الاستغلال ضد 8.1.16 باستخدام مثبّت Windows 64-bit الذي يمكنك تحميله من هنا (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) لكنه معروف بأنه يعمل ضد إصدارات أقدم أخرى أيضًا.

ملاحظات

  • في وقت الإصدار، لم تُخصص أي CVE للثغرات

  • يستفيد هذا الاستغلال من ثغرتين تم إصلاحهما:

    • CVE-2022-35890 - تجاوز المصادقة في GatewaySessionManagerImpl
    • CVE-2022-36126 - تنفيذ الأوامر عن بُعد عبر ScriptInvoke
  • يتطلب الاستغلال وجود مستخدم إداري مسجل دخوله إلى البوابة. أثناء الاختبار، تبيّن أن الجلسات تدوم إلى الأبد ما لم يقم المستخدم بتسجيل الخروج صراحةً.

  • يجب تشغيل الاستغلال من مضيف Windows (بسبب هجوم التنبؤ ببذرة SecureRandom).

  • يستهدف الاستغلال Ignition المُنشر على Windows، لأن SecureRandom ليس آمنًا بما يكفي في تلك البيئة.

  • تم اختبار الاستغلال باستخدام Java v11.0.11.

التشغيل

شغّل الاستغلال باستخدام java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc

مثال

تشغيل Randy

تنزيل الأداة