Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-16987 — Details zu CVE-2018-16987 - Klartext-Speicherung der Passwörter von TA-Servern in Squash TM | Kitploit
Tools/GitHubGitHub/gquere/cve-2018-16987
Passwort-CrackingSchwachstellenanalyseKonfigurationsprüfungInformationsbeschaffungWebsicherheitPenetrationstests
GitHubgquere/cve-2018-16987

CVE-2018-16987

Details zu CVE-2018-16987 - Klartext-Speicherung der Passwörter von TA-Servern in Squash TM

Repository anzeigen
11vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-16987

Dies ist eine Schwachstelle in Bezug auf die Klartextspeicherung vertraulicher Informationen und die Offenlegung vertraulicher Informationen, die ich während eines Penetrationstests in Squash TM gefunden habe.

SquashTM

Squash TM ist eine Weboberfläche zur Verwaltung von Testfällen. Link zum Projekt

Beschreibung

Squash TM bis mindestens Version 1.18.0 zeigt die Klartext-Passwörter externer Dienste im Administrationsbereich an, wie am Feld ta-server-password im HTML-Quelltext zu sehen ist.

Details

Im Administrationsbereich von SquashTM enthält die Seite für externe Dienste (auch Automatisierungsserver genannt) das Klartext-Passwort des Dienstkontos. Diese externen Dienste können alles Mögliche sein, ein gängiges Beispiel ist jedoch ein Jenkins-Server.

Hier eine Beispiel-URL: http://localhost:8080/squash/administration/test-automation-servers/1

Hier ein Auszug aus dem Quelltext der Seite:

root@kitploit:~
      <label for="ta-server-password">Passwort</label>
      <div id="ta-server-password" class="display-table-cell" style="font-weight: bold;">klartext_passwort</div>

Damit dies geschehen kann, müssen die Passwörter externer Dienste zudem im Klartext gespeichert werden, was ich durch eine Suche nach dem Passwort in der Datenbank (H2 und PostgreSQL) bestätigt habe.

Diese Schwachstelle wird zudem durch die Standardeinstellungen der Anwendung verstärkt:

  • admin/admin-Anmeldedaten
  • Unverschlüsselte HTTP-Kommunikation

Vorgeschlagene Bewertung

  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: niedrig
  • Authentifizierung erforderlich: ja (Admin)
  • Auswirkungen: Vertraulichkeit

Vorgeschlagene Bewertung: 4.1 (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)

Zeitplan

  • 2018-07-20: Schwachstelle als privater Sicherheitsfehler gemeldet
  • 2018-09-11: Bestätigung vom Herausgeber erforderlich
  • 2018-09-13: Offenlegung gegenüber der Community (oss-security und Mitre)

Weitere Arbeiten

Nur als Hinweis für zukünftige Forscher: Die Passwörter tatsächlicher Benutzer werden als SHA1 gespeichert. Nicht ideal. Ich habe den Code kurz überprüft, alle SQL-Anfragen scheinen korrekt erstellt zu sein (vorbereitete Anweisungen). Es gibt einige Deserialisierungen (Berichtserstellung und Suchfunktion) aus ungefilterten Benutzereingaben (GET-Parameter) unter Verwendung einer anfälligen Version der Jackson-Komponente, aber diese scheinen nicht ausnutzbar zu sein, da keine polymorphe Typbehandlung erfolgt.

Tool herunterladen