
Exploit para la vulnerabilidad de fallo criptográfico en IBERMATICA RPS [CVE-2023-3350]
Investigación de seguridad que documenta una divulgación de información no autenticada y una falla de diseño criptográfico en IBERMATICA RPS 2019.
Las vulnerabilidades pueden encadenarse para exponer registros de aplicación que contienen consultas SQL relacionadas con la autenticación y recuperar contraseñas de usuario a partir de texto cifrado AES-CBC reversible.
[AVISO] Este repositorio se proporciona únicamente con fines de investigación de seguridad, validación defensiva y educativos. Pruebe exclusivamente en sistemas que le pertenezcan o sobre los que tenga autorización explícita para evaluar.
Un usuario no autenticado puede acceder a la página de estado del servicio RPS en:
/RPS2019Service/status.html
La página expone controles operativos de registro y permite descargar los registros generados. Estos registros pueden contener datos sensibles de la aplicación, incluidos nombres de usuario, direcciones IP, consultas SQL y valores relacionados con contraseñas.
Las contraseñas no están protegidas con una función hash de un solo sentido. En su lugar, RPS 2019 utiliza AES-128-CBC con material de clave derivado de forma predecible del nombre de usuario. Una vez que se obtienen un nombre de usuario y su valor de contraseña cifrada a partir de los registros, la contraseña puede recuperarse en texto plano.
| CVE | Descripción | CWE | CVSS 3.1 (CNA) |
|---|
| CVE-2023-3349 | Exposición no autenticada de información sensible a través de registros de aplicación descargables | CWE-200 | 8.2 Alta |
| CVE-2023-3350 | Protección reversible de contraseñas basada en AES-128-CBC y material de clave predecible derivado del nombre de usuario | CWE-327 | 8.2 Alta |
No se requiere inyección SQL, fuerza bruta de contraseñas ni una cuenta previa en la aplicación para esta cadena.
La investigación identificó las siguientes condiciones:
AES no es el problema subyacente por sí mismo. La vulnerabilidad resulta del uso de cifrado reversible para contraseñas, material de clave predecible y un IV que no es ni aleatorio ni independiente.
Una explotación exitosa puede permitir a un atacante remoto no autenticado:
/RPS2019Service/status.html.Los defensores deben investigar:
/RPS2019Service/status.html;Los problemas fueron descubiertos por LABS @ ITRES durante un compromiso ofensivo de seguridad autorizado y se les asignaron identificadores CVE a través de INCIBE-CERT.
Un informe técnico detallado está disponible en la primera entrada de la serie Old Dives:
La información de este repositorio tiene como objetivo ayudar a las organizaciones a identificar, validar y remediar las vulnerabilidades documentadas. Los autores y colaboradores no son responsables del mal uso o los daños derivados del uso de este material.