Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-16987 — Divulgation technique de CVE-2018-16987 : stockage en clair des mots de passe de services externes dans le panneau d'administration Squash TM, avec score CVSS 4.1 et détails d'exploitation. | Kitploit
Outils/GitHubGitHub/gquere/cve-2018-16987
Cassage de Mots de PasseAnalyse des VulnérabilitésAudit de ConfigurationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubgquere/cve-2018-16987

CVE-2018-16987

Divulgation technique de CVE-2018-16987 : stockage en clair des mots de passe de services externes dans le panneau d'administration Squash TM, avec score CVSS 4.1 et détails d'exploitation.

Voir le dépôt
115il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-16987

Il s'agit d'une vulnérabilité de stockage en clair d'informations sensibles et d'exposition d'informations sensibles que j'ai découverte dans Squash TM lors d'un test d'intrusion.

SquashTM

Squash TM est une interface web utilisée pour gérer les cas de test. Lien vers le projet

Description

Squash TM, au moins jusqu'à la version 1.18.0, présente les mots de passe en clair des services externes dans le panneau d'administration, comme le montre un champ ta-server-password dans le code source HTML.

Détails

Dans le panneau d'administration de SquashTM, la page des services externes (alias serveurs d'automatisation) contient le mot de passe en clair du compte du service. Ces services externes peuvent être de toute nature, mais un exemple courant est un serveur Jenkins.

Voici un exemple d'URL : http://localhost:8080/squash/administration/test-automation-servers/1

Voici un extrait du code source de la page :

root@kitploit:~
      <label for="ta-server-password">Password</label>
      <div id="ta-server-password" class="display-table-cell" style="font-weight: bold;">cleartext_password</div>

Pour que cela se produise, cela signifie également que les mots de passe des services externes sont stockés en clair, ce que j'ai confirmé en recherchant le mot de passe dans la base de données (H2 et PostgreSQL).

De plus, cette vulnérabilité est aggravée par le fait que les paramètres par défaut de l'application sont :

  • identifiants admin/admin
  • communications HTTP non chiffrées

Score suggéré

  • Vecteur d'attaque : réseau
  • Complexité de l'attaque : faible
  • Authentification requise : oui (admin)
  • Impacts : confidentialité

Score suggéré : 4.1 (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)

Chronologie

  • 2018-07-20 : Vulnérabilité signalée comme un bug de sécurité privé
  • 2018-09-11 : Accusé de réception requis de l'éditeur
  • 2018-09-13 : Divulgation à la communauté (oss-security et Mitre)

Travail ultérieur

Juste pour information pour les futurs chercheurs : les mots de passe des utilisateurs réels sont stockés en SHA1. Pas idéal.

J'ai brièvement audité la base de code ; il semble que toutes les requêtes SQL soient correctement construites (requêtes préparées).

Il y a quelques désérialisations (génération de rapports et fonction de recherche) à partir d'entrées utilisateur non filtrées (paramètres GET) utilisant une version vulnérable du composant Jackson, mais elles ne semblent pas exploitables car il n'y a pas de gestion de type polymorphe.

Télécharger l’outil