
Exploit pour la vulnérabilité de problème cryptographique sur IBERMATICA RPS [CVE-2023-3350]
Recherche en sécurité documentant une divulgation d'informations non authentifiée et une faille de conception cryptographique dans IBERMATICA RPS 2019.
Les vulnérabilités peuvent être enchaînées pour exposer les journaux d'application contenant des requêtes SQL liées à l'authentification et récupérer les mots de passe des utilisateurs à partir de textes chiffrés AES-CBC réversibles.
[AVERTISSEMENT] Ce dépôt est fourni uniquement à des fins de recherche en sécurité, de validation défensive et d'éducation. Testez exclusivement sur des systèmes que vous possédez ou que vous êtes explicitement autorisé à évaluer.
Un utilisateur non authentifié peut accéder à la page d'état du service RPS à l'adresse :
/RPS2019Service/status.html
La page expose des commandes de journalisation opérationnelle et permet de télécharger les journaux générés. Ces journaux peuvent contenir des données applicatives sensibles, notamment des noms d'utilisateur, des adresses IP, des requêtes SQL et des valeurs liées aux mots de passe.
Les mots de passe ne sont pas protégés par une fonction de hachage de mot de passe à sens unique. À la place, RPS 2019 utilise AES-128-CBC avec un matériel de clé dérivé de manière prévisible du nom d'utilisateur. Une fois qu'un nom d'utilisateur et la valeur chiffrée de son mot de passe sont obtenus à partir des journaux, le mot de passe peut être récupéré en clair.
| CVE | Description | CWE | CVSS 3.1 (CNA) |
|---|
| CVE-2023-3349 | Exposition non authentifiée d'informations sensibles via des journaux d'application téléchargeables | CWE-200 | 8.2 Élevé |
| CVE-2023-3350 | Protection de mot de passe réversible basée sur AES-128-CBC et un matériel de clé prévisible dérivé du nom d'utilisateur | CWE-327 | 8.2 Élevé |
Aucune injection SQL, force brute de mot de passe ou compte applicatif préalable n'est requise pour cette chaîne.
L'investigation a identifié les conditions suivantes :
AES n'est pas le problème sous-jacent en soi. La vulnérabilité résulte de l'utilisation d'un chiffrement réversible pour les mots de passe, d'un matériel de clé prévisible et d'un IV qui n'est ni aléatoire ni indépendant.
Une exploitation réussie peut permettre à un attaquant distant non authentifié de :
/RPS2019Service/status.html.Les défenseurs devraient examiner :
/RPS2019Service/status.html ;Les problèmes ont été découverts par LABS @ ITRES lors d'un engagement de sécurité offensive autorisé et ont reçu des identifiants CVE via INCIBE-CERT.
Une analyse technique détaillée est disponible dans la première entrée de la série Old Dives :
Les informations contenues dans ce dépôt visent à aider les organisations à identifier, valider et corriger les vulnérabilités documentées. Les auteurs et contributeurs ne sont pas responsables des mauvais usages ou des dommages résultant de l'utilisation de ce matériel.