
Un exploit de RCE preautenticado para Inductive Automation Ignition
Este es un exploit de RCE sin autenticación previa para Inductive Automation Ignition que afecta a las versiones <= 8.1.16. No logramos explotar los fallos en Pwn2Own Miami 2022 porque teníamos un exploit descuidado y ningún entorno de depuración, pero desde entonces hemos encontrado el tiempo y la energía para mejorarlo.
Chris Anastasio y Steven Seeley (mr_me) de Incite Team
mvn clean compile assembly:single -DskipTestsEl exploit fue probado contra 8.1.16 utilizando el instalador de Windows de 64 bits que puedes descargar aquí (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) pero se sabe que funciona también contra otras versiones anteriores.
En el momento del lanzamiento, no se asignaron CVE a los fallos
Este exploit aprovecha dos vulnerabilidades que han sido parcheadas:
El exploit requiere que un usuario administrador haya iniciado sesión en el gateway. Durante las pruebas se descubrió que las sesiones duran indefinidamente a menos que un usuario cierre sesión explícitamente.
El exploit debe ejecutarse desde un host Windows (debido al ataque de predicción de la semilla de SecureRandom).
El exploit apunta a Ignition desplegado en Windows, ya que SecureRandom no es tan seguro en ese entorno.
El exploit fue probado con Java v11.0.11.
Ejecute el exploit con java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc
