Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
randy — Ein vorauthentifizierter RCE-Exploit für Inductive Automation Ignition | Kitploit
Tools/GitHubGitHub/sourceincite/randy
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationSCADA/ICS-SicherheitWebanwendungs-ExploitationPenetrationstests
GitHubsourceincite/randy

randy

Ein vorauthentifizierter RCE-Exploit für Inductive Automation Ignition

Repository anzeigen
5076vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Randy

Was

Dies ist ein Pre-Authenticated-RCE-Exploit für Inductive Automation Ignition, der Versionen <= 8.1.16 betrifft. Wir haben es beim Pwn2Own Miami 2022 nicht geschafft, die Bugs auszunutzen, weil wir einen schlampigen Exploit und keine Debug-Umgebung hatten, aber seitdem haben wir Zeit und Energie gefunden, ihn zu verbessern!

Autoren

Chris Anastasio und Steven Seeley (mr_me) von Incite Team

Build

  1. Mit mvn clean compile assembly:single -DskipTests bauen

Getestet

Der Exploit wurde gegen 8.1.16 mit dem Windows-64-Bit-Installer getestet, den du hier herunterladen kannst (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c), aber er funktioniert bekanntermaßen auch gegen andere ältere Versionen.

Hinweise

  • Zum Zeitpunkt der Veröffentlichung wurden den Bugs keine CVEs zugewiesen

  • Dieser Exploit nutzt zwei Schwachstellen aus, die gepatcht wurden:

    • CVE-2022-35890 - GatewaySessionManagerImpl Authentication Bypass
    • CVE-2022-36126 - ScriptInvoke Remote Code Execution
  • Der Exploit erfordert, dass ein Admin-Benutzer am Gateway angemeldet ist. Beim Testen wurde festgestellt, dass Sitzungen ewig bestehen bleiben, sofern sich ein Benutzer nicht explizit abmeldet.

  • Der Exploit sollte von einem Windows-Host ausgeführt werden (aufgrund des SecureRandom-Seed-Vorhersageangriffs).

  • Der Exploit zielt auf unter Windows bereitgestelltes Ignition ab, da SecureRandom in dieser Umgebung nicht so sicher ist.

  • Der Exploit wurde mit Java v11.0.11 getestet.

Ausführen

Führe den Exploit mit java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc aus

Beispiel

Running Randy

Tool herunterladen