
Ein vorauthentifizierter RCE-Exploit für Inductive Automation Ignition
Dies ist ein Pre-Authenticated-RCE-Exploit für Inductive Automation Ignition, der Versionen <= 8.1.16 betrifft. Wir haben es beim Pwn2Own Miami 2022 nicht geschafft, die Bugs auszunutzen, weil wir einen schlampigen Exploit und keine Debug-Umgebung hatten, aber seitdem haben wir Zeit und Energie gefunden, ihn zu verbessern!
Chris Anastasio und Steven Seeley (mr_me) von Incite Team
mvn clean compile assembly:single -DskipTests bauenDer Exploit wurde gegen 8.1.16 mit dem Windows-64-Bit-Installer getestet, den du hier herunterladen kannst (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c), aber er funktioniert bekanntermaßen auch gegen andere ältere Versionen.
Zum Zeitpunkt der Veröffentlichung wurden den Bugs keine CVEs zugewiesen
Dieser Exploit nutzt zwei Schwachstellen aus, die gepatcht wurden:
Der Exploit erfordert, dass ein Admin-Benutzer am Gateway angemeldet ist. Beim Testen wurde festgestellt, dass Sitzungen ewig bestehen bleiben, sofern sich ein Benutzer nicht explizit abmeldet.
Der Exploit sollte von einem Windows-Host ausgeführt werden (aufgrund des SecureRandom-Seed-Vorhersageangriffs).
Der Exploit zielt auf unter Windows bereitgestelltes Ignition ab, da SecureRandom in dieser Umgebung nicht so sicher ist.
Der Exploit wurde mit Java v11.0.11 getestet.
Führe den Exploit mit java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc aus
