
Exploit for cryptographic Issue vulnerability on IBERMATICA RPS [CVE-2023-3350]
Sicherheitsforschung, die eine nicht authentifizierte Offenlegung von Informationen und einen kryptografischen Designfehler in IBERMATICA RPS 2019 dokumentiert.
Die Schwachstellen können miteinander verkettet werden, um Anwendungsprotokolle offenzulegen, die authentifizierungsbezogene SQL-Abfragen enthalten, und um Benutzerpasswörter aus reversiblem AES-CBC-Chiffrat wiederherzustellen.
[HAFTUNGSAUSSCHLUSS] Dieses Repository wird ausschließlich zu Zwecken der Sicherheitsforschung, der defensiven Validierung und der Ausbildung bereitgestellt. Testen Sie ausschließlich Systeme, die Ihnen gehören oder deren Bewertung Ihnen ausdrücklich gestattet wurde.
Ein nicht authentifizierter Benutzer kann die Statusseite des RPS-Dienstes unter folgender Adresse aufrufen:
/RPS2019Service/status.html
Die Seite legt Steuerungen für die Betriebsprotokollierung offen und ermöglicht das Herunterladen generierter Protokolle. Diese Protokolle können sensible Anwendungsdaten enthalten, darunter Benutzernamen, IP-Adressen, SQL-Abfragen und passwortbezogene Werte.
Passwörter sind nicht durch eine Einweg-Passwort-Hashfunktion geschützt. Stattdessen verwendet RPS 2019 AES-128-CBC mit Schlüsselmaterial, das vorhersehbar aus dem Benutzernamen abgeleitet wird. Sobald ein Benutzername und der zugehörige verschlüsselte Passwortwert aus den Protokollen gewonnen wurden, kann das Passwort im Klartext wiederhergestellt werden.
| CVE | Beschreibung | CWE | CVSS 3.1 (CNA) |
|---|---|---|---|
Für diese Angriffskette sind weder SQL-Injection, Passwort-Brute-Force noch ein zuvor bestehendes Anwendungskonto erforderlich.
Die Untersuchung identifizierte die folgenden Bedingungen:
AES ist für sich genommen nicht das zugrunde liegende Problem. Die Schwachstelle ergibt sich aus der Verwendung reversibler Verschlüsselung für Passwörter, vorhersehbarem Schlüsselmaterial und einem IV, das weder zufällig noch unabhängig ist.
Eine erfolgreiche Ausnutzung kann es einem entfernten, nicht authentifizierten Angreifer ermöglichen:
/RPS2019Service/status.html.Verteidiger sollten Folgendes untersuchen:
/RPS2019Service/status.html;Die Schwachstellen wurden von LABS @ ITRES während eines autorisierten offensiven Sicherheitsengagements entdeckt und über INCIBE-CERT mit CVE-Identifikatoren versehen.
Ein detaillierter technischer Bericht ist im ersten Beitrag der Old Dives-Serie verfügbar:
Die Informationen in diesem Repository sollen Organisationen dabei helfen, die dokumentierten Schwachstellen zu identifizieren, zu validieren und zu beheben. Die Autoren und Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die aus der Verwendung dieses Materials entstehen.
| Nicht authentifizierte Offenlegung sensibler Informationen über herunterladbare Anwendungsprotokolle |
| CWE-200 |
| 8.2 Hoch |
| CVE-2023-3350 | Reversibler Passwortschutz auf Basis von AES-128-CBC und vorhersehbarem, aus dem Benutzernamen abgeleitetem Schlüsselmaterial | CWE-327 | 8.2 Hoch |