
APOLOGEE ist ein Python-Skript und ein Metasploit-Modul, das ein verstecktes Verzeichnis auf Siemens APOGEE PXC BACnet Automation Controllers (alle Versionen vor V3.5) und TALON TC BACnet Automation Controllers (alle Versionen vor V3.5) auflistet. Mit einem CVSS-Wert von 7,5 ermöglicht dieser Exploit einem Angreifer, eine Authentifizierungsumgehung mithilfe eines alternativen Pfads oder Kanals durchzuführen, um auf versteckte Verzeichnisse im Webserver zuzugreifen. Dieses Repository nutzt CVE-2017-9947 aus.
APOLOGEE ist ein Python-Skript und ein Metasploit-Modul, das ein verstecktes Verzeichnis auf Siemens APOGEE PXC BACnet Automation Controllers (alle Versionen vor V3.5) und TALON TC BACnet Automation Controllers (alle Versionen vor V3.5) enumeriert. Mit einem CVSS von 7,5 ermöglicht dieser Exploit einem Angreifer, eine Authentifizierungsumgehung unter Verwendung eines alternativen Pfads oder Kanals durchzuführen, um auf versteckte Verzeichnisse im Webserver zuzugreifen. Dieses Repository nutzt CVE-2017-9947 aus.
Siemens Feldpanels bieten hauptsächlich Prozesssteuerungen für Gebäudeautomationssysteme (BAS). Ein Gebäudeautomationssystem (BAS) ist ein Netzwerk, das dazu dient, bestimmte Funktionen innerhalb eines Gebäudes zu verbinden und zu automatisieren. Alle Gebäudesteuerungssysteme, von Beleuchtung und HLK (Heizung, Lüftung und Klimatisierung) bis hin zu Brandschutz- und Sicherheitssystemen – alle über eine einzige Steuerung verkabelt. Was bedeutet das? Durch die Verwendung des APOLOGEE-Repositorys können Sie die Geräte auflisten, die Gebäudeautomationsprozesse steuern, um Informationen über deren Standorte, Konfigurationen und vieles mehr zu erhalten!
Ein Angreifer mit Netzwerkzugriff auf den integrierten Webserver (Ports 80/TCP und 443/TCP) könnte die Authentifizierung umgehen und sensible Informationen vom Gerät herunterladen.
Eine Directory-Traversal-Schwachstelle könnte es einem entfernten Angreifer mit Netzwerkzugriff auf den integrierten Webserver (Ports 80/TCP und 443/TCP) ermöglichen, Informationen über die Struktur des Dateisystems der betroffenen Geräte zu erhalten.
Siemens hat die Firmware-Version V3.5 für BACnet Feldpanels Advanced-Module bereitgestellt, die die Schwachstellen behebt, und empfiehlt den Benutzern, auf die neue korrigierte Version zu aktualisieren. Benutzer sollten sich für weitere Informationen zur Beschaffung und Anwendung von V3.5 an die örtliche Serviceorganisation wenden. Das Webformular ist an folgender Stelle auf der Siemens-Website verfügbar:
http://w3.usa.siemens.com/buildingtechnologies/us/en/contact-us/Pages/bt-contact-form.aspx
Suricata-Regel zur Erkennung:
alert http any any -> any any (msg:"Siemens Field Panel Authentication Bypass Using an Alternate Path or Channel, Path Traversal"; http.method; content:"GET"; content:”FieldPanel.xml”; http_uri; reference: cve, CVE-2017-9947; priority:1; sid: 1000001; rev: 1;)
Zwei Python-Skripte sind verfügbar: siemens_field_panel_scanner.py und APOLOGEE.py. Das Skript siemens_field_panel_scanner.py ist ein Metasploit-Modul, das in das Framework für einfache Hilfszwecke in internen Operational-Technology- und Industrial-Control-System-Netzwerken (ICS) geladen werden kann. Das APOLOGEE.py-Skript ist ein eigenständiges Programm zum Auflisten von Feldpanels mithilfe standardmäßiger Befehlszeilenargumente.
Repository herunterladen:
$ mkdir APOLOGEE
$ cd APOLOGEE/
$ sudo git clone https://github.com/RoseSecurity/APOLOGEE.git
APOLOGEE.py Verwendung:
# python3 APOLOGEE.py <Siemens Field Panel IP>
$ python3 APOLOGEE.py 192.168.1.22
siemens_field_panel_scanner.py Verwendung:
Um das Skript in Metasploit zu laden:
# Make the script executable
$ chmod +x siemens_field_panel_scanner.py
# Create directory for module
$ mkdir -p ~/.msf4/modules/auxiliary/scanner/scada
# Move script into folder
$ mv siemens_field_panel_scanner.py ~/.msf4/modules/auxiliary/scanner/scada
Metasploit starten:
$ msfconsole -q
# Reload modules
msf> reload_all
msf> use /modules/auxiliary/scanner/scada/siemens_field_panel_scanner.py
Wenn Sie auf Fehler stoßen, überprüfen Sie das folgende Protokoll:
$ tail ~/.msf4/logs/framework.log
Wenn Sie daran interessiert sind, eigene Python-Module für Metasploit zu schreiben, besuchen Sie: https://docs.metasploit.com/docs/development/developing-modules/external-modules/writing-external-python-modules.html