Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
randy — Un exploit de RCE preautenticado para Inductive Automation Ignition | Kitploit
Herramientas/GitHubGitHub/sourceincite/randy
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSExplotación de Aplicaciones WebPruebas de Penetración
GitHubsourceincite/randy

randy

Un exploit de RCE preautenticado para Inductive Automation Ignition

Ver Repositorio
507hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Randy

Qué

Este es un exploit de RCE sin autenticación previa para Inductive Automation Ignition que afecta a las versiones <= 8.1.16. No logramos explotar los fallos en Pwn2Own Miami 2022 porque teníamos un exploit descuidado y ningún entorno de depuración, pero desde entonces hemos encontrado el tiempo y la energía para mejorarlo.

Autores

Chris Anastasio y Steven Seeley (mr_me) de Incite Team

Compilación

  1. Compile con mvn clean compile assembly:single -DskipTests

Probado

El exploit fue probado contra 8.1.16 utilizando el instalador de Windows de 64 bits que puedes descargar aquí (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) pero se sabe que funciona también contra otras versiones anteriores.

Notas

  • En el momento del lanzamiento, no se asignaron CVE a los fallos

  • Este exploit aprovecha dos vulnerabilidades que han sido parcheadas:

    • CVE-2022-35890 - Omisión de autenticación en GatewaySessionManagerImpl
    • CVE-2022-36126 - Ejecución remota de código en ScriptInvoke
  • El exploit requiere que un usuario administrador haya iniciado sesión en el gateway. Durante las pruebas se descubrió que las sesiones duran indefinidamente a menos que un usuario cierre sesión explícitamente.

  • El exploit debe ejecutarse desde un host Windows (debido al ataque de predicción de la semilla de SecureRandom).

  • El exploit apunta a Ignition desplegado en Windows, ya que SecureRandom no es tan seguro en ese entorno.

  • El exploit fue probado con Java v11.0.11.

Ejecución

Ejecute el exploit con java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc

Ejemplo

Randy en ejecución

Descargar herramienta