
Exploit de prueba de concepto para CVE-2024-56428 que lee credenciales en texto claro de la base de datos local Apache Derby de iLabClient.
Credenciales en texto claro en la base de datos local del iLabClient
El iLabClient se utiliza para descargar los resultados del servidor de laboratorio. Los datos de configuración
se almacenan localmente en la instancia de Apache Derby iLabClient. La contraseña se almacena en texto plano. Para
poder leerla, primero se debe establecer una conexión con la base de datos local, por ejemplo, como se describe en
CVE-2024-56429.
Leer las contraseñas:
select EINSTELLUNGEN from configs;
El script get_configs.sh se puede ejecutar para leer los datos de configuración. Es importante que
ningún otro programa (p. ej., el propio iLabClient) acceda a la base de datos durante la ejecución.
Explicaciones del script:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe": Uso de la versión de Java suministrada con la instalación del cliente. Cambie
esto si el cliente se instaló en un directorio diferente.
-jar: Instrucción de que se debe ejecutar un archivo JAR
".\derby-lib\derbyrun.jar ij" Ejecución de la herramienta ij de Apache Derby
script_sql.sql: Script que lee las configuraciones correspondientes. Cambie la ruta a la base de datos en este archivo
cuando el cliente se haya instalado en un directorio diferente.
Descubridor: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)