
APOLOGEE es un script de Python y un módulo de Metasploit que enumera un directorio oculto en los Controladores de Automatización BACnet Siemens APOGEE PXC (todas las versiones anteriores a la V3.5) y en los Controladores de Automatización BACnet TALON TC (todas las versiones anteriores a la V3.5). Con un CVSS de 7.5, este exploit permite a un atacante realizar una omisión de autenticación mediante una ruta o canal alternativo para acceder a directorios ocultos en el servidor web. Este repositorio aprovecha el CVE-2017-9947.
APOLOGEE es un script de Python y un módulo de Metasploit que enumera un directorio oculto en los Controladores de Automatización BACnet Siemens APOGEE PXC (todas las versiones anteriores a V3.5) y los Controladores de Automatización BACnet TALON TC (todas las versiones anteriores a V3.5). Con un CVSS de 7.5, este exploit permite a un atacante realizar un bypass de autenticación utilizando una ruta o canal alternativo para acceder a directorios ocultos en el servidor web. Este repositorio aprovecha CVE-2017-9947.
Los Paneles de Campo Siemens proporcionan principalmente controles de procesos para sistemas de automatización de edificios (BAS). Un sistema de automatización de edificios (BAS) es una red diseñada para conectar y automatizar ciertas funciones dentro de un edificio. Todos los sistemas de control del edificio, desde iluminación y HVAC (Calefacción, Ventilación y Aire Acondicionado) hasta sistemas de incendio y seguridad, todos cableados a través de un conjunto de controles. Entonces, ¿qué significa esto? Al usar el repositorio APOLOGEE, puede enumerar los dispositivos que controlan los procesos de automatización de edificios para obtener información sobre sus ubicaciones, configuraciones y mucho más.
Un atacante con acceso de red al servidor web integrado (Puertos 80/TCP y 443/TCP) podría eludir la autenticación y descargar información sensible del dispositivo.
Una vulnerabilidad de recorrido de directorio podría permitir a un atacante remoto con acceso de red al servidor web integrado (Puertos 80/TCP y 443/TCP) obtener información sobre la estructura del sistema de archivos de los dispositivos afectados.
Siemens ha proporcionado la versión de firmware V3.5 para los módulos avanzados de Paneles de Campo BACnet, que soluciona las vulnerabilidades, y recomiendan que los usuarios actualicen a la nueva versión corregida. Los usuarios deben contactar a la organización de servicio local para obtener más información sobre cómo obtener y aplicar V3.5. El formulario web está disponible en la siguiente ubicación en el sitio web de Siemens:
http://w3.usa.siemens.com/buildingtechnologies/us/en/contact-us/Pages/bt-contact-form.aspx
Regla de Suricata para detección:
alert http any any -> any any (msg:"Siemens Field Panel Authentication Bypass Using an Alternate Path or Channel, Path Traversal"; http.method; content:"GET"; content:”FieldPanel.xml”; http_uri; reference: cve, CVE-2017-9947; priority:1; sid: 1000001; rev: 1;)
Dos scripts de Python están disponibles: siemens_field_panel_scanner.py y APOLOGEE.py. El script siemens_field_panel_scanner.py es un módulo de Metasploit que se puede cargar en el framework para usos auxiliares simples en redes internas de Tecnología Operacional y Sistemas de Control Industrial (ICS). El script APOLOGEE.py es un programa independiente para enumerar paneles de campo utilizando argumentos de línea de comandos estándar.
Descargar repositorio:
$ mkdir APOLOGEE
$ cd APOLOGEE/
$ sudo git clone https://github.com/RoseSecurity/APOLOGEE.git
Uso de APOLOGEE.py:
# python3 APOLOGEE.py <Siemens Field Panel IP>
$ python3 APOLOGEE.py 192.168.1.22
Uso de siemens_field_panel_scanner.py:
Para cargar el script en Metasploit:
# Make the script executable
$ chmod +x siemens_field_panel_scanner.py
# Create directory for module
$ mkdir -p ~/.msf4/modules/auxiliary/scanner/scada
# Move script into folder
$ mv siemens_field_panel_scanner.py ~/.msf4/modules/auxiliary/scanner/scada
Iniciar Metasploit:
$ msfconsole -q
# Reload modules
msf> reload_all
msf> use /modules/auxiliary/scanner/scada/siemens_field_panel_scanner.py
Si encuentra algún error, revise el siguiente registro:
$ tail ~/.msf4/logs/framework.log
Si está interesado en escribir sus propios módulos de Python para Metasploit, consulte: https://docs.metasploit.com/docs/development/developing-modules/external-modules/writing-external-python-modules.html