
Proof-of-Concept-Exploit für CVE-2024-56428, der Klartext-Anmeldeinformationen aus der lokalen Apache-Derby-Datenbank von iLabClient liest.
Klartext-Anmeldedaten in der lokalen Datenbank des iLabClient
Der iLabClient wird verwendet, um die Ergebnisse vom Labor-Server herunterzuladen. Die Konfigurationsdaten
werden lokal in der Apache Derby-Instanz iLabClient gespeichert. Das Passwort wird im Klartext abgelegt. Um
dieses auslesen zu können, muss zunächst eine Verbindung zur lokalen Datenbank hergestellt werden, z. B. wie in
CVE-2024-56429 beschrieben.
Auslesen der Passwörter:
select EINSTELLUNGEN from configs;
Das Skript get_configs.sh kann ausgeführt werden, um die Konfigurationsdaten auszulesen. Es ist wichtig, dass
während der Ausführung kein anderes Programm (z. B. der iLabClient selbst) auf die Datenbank zugreift.
Erläuterungen zum Skript:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe": Verwendung der mit der Installation des Clients mitgelieferten Java-Version. Ändern
Sie dies, wenn der Client in einem anderen Verzeichnis installiert wurde.
-jar: Anweisung, dass eine JAR-Datei ausgeführt werden soll
".\derby-lib\derbyrun.jar ij" Ausführung des ij-Tools von Apache Derby
script_sql.sql: Skript, das die entsprechenden Konfigurationen ausliest. Ändern Sie den Pfad zur Datenbank in dieser Datei,
wenn der Client in einem anderen Verzeichnis installiert wurde.
Entdecker: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)