
Preuve de concept d'exploit pour CVE-2024-56428 : extrait les identifiants en clair de la base de données Apache Derby locale d'iLabClient à l'aide d'un script bash automatisé.
Identifiants en clair dans la base de données locale de l'iLabClient
L'iLabClient est utilisé pour télécharger les résultats depuis le serveur de laboratoire. Les données de configuration sont stockées localement dans l'instance Apache Derby iLabClient. Le mot de passe est stocké en clair. Pour pouvoir le lire, une connexion à la base de données locale doit d'abord être établie, par exemple comme décrit dans CVE-2024-56429.
Lire les mots de passe :
select EINSTELLUNGEN from configs;
Le script get_configs.sh peut être exécuté pour lire les données de configuration. Il est important qu'aucun autre programme (par exemple l'iLabClient lui-même) n'accède à la base de données pendant l'exécution.
Explications du script :
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe" : Utilisation de la version Java fournie avec l'installation du client. Modifiez ce chemin si le client a été installé dans un répertoire différent.
-jar : Instruction indiquant qu'un fichier JAR doit être exécuté
".\derby-lib\derbyrun.jar ij" : Exécution de l'outil ij d'Apache Derby
script_sql.sql : Script qui lit les configurations correspondantes. Modifiez le chemin vers la base de données dans ce fichier si le client a été installé dans un répertoire différent.
Découvreur : Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)