Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ets5-password-recovery — ETS5 Password Recovery Tool est un PoC pour CVE-2021-36799 | Kitploit
Outils/GitHubGitHub/robertguetzkow/ets5-password-recovery
Cassage de Mots de PasseOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésExploitationRétro-ingénierieCryptographieArchived
GitHubrobertguetzkow/ets5-password-recovery

ets5-password-recovery

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ETS5 Password Recovery Tool est un PoC pour CVE-2021-36799

Voir le dépôt
33418il y a 4 ansPas encore vérifié

Outil de récupération de mot de passe ETS5

Table des matières

  • Introduction
  • Installation
  • Prérequis
  • Comment fonctionne la récupération de mot de passe ?
  • Comment le défaut de conception a-t-il été découvert ?
  • Comment le risque peut-il être atténué ?
  • Divulgation coordonnée des vulnérabilités
  • Licence
  • Journal des modifications

Introduction

Avez-vous oublié le mot de passe de l'un de vos projets ETS5 et ne pouvez plus accéder à la configuration de votre installation KNX ? L'outil de récupération de mot de passe ETS5 vous permet de retrouver le mot de passe du projet ainsi que d'autres secrets enregistrés dans le magasin de projets de l'ETS5. Cela est possible car l'ETS5 présente un défaut de conception important : il utilise un mot de passe codé en dur et un sel pour chiffrer les informations du projet (CVE-2021-36799).

Invite de commande

Stocker des secrets cryptographiques dans le code source est déconseillé car ils peuvent être récupérés par rétro-ingénierie du logiciel, offrant ainsi à peine plus de protection que de stocker les informations en clair. Cela peut constituer une menace pour la sécurité des installations KNX. Si un attaquant parvient à accéder aux fichiers du magasin de projets, il peut les déchiffrer sans connaître le mot de passe du projet. Les informations qu'ils contiennent permettent d'écouter, d'usurper et de reconfigurer les dispositifs KNX. Cela est particulièrement problématique car l'ETS5 donne aux utilisateurs l'impression que le mot de passe du projet serait utilisé pour chiffrer les informations du projet, et pas seulement pour les projets exportés. Par conséquent, il est probable que de nombreux utilisateurs et intégrateurs système n'aient pas pris de mesures supplémentaires pour garantir la confidentialité du magasin de projets. Si l'ETS5 implémentait correctement le chiffrement et qu'un mot de passe de projet fort était choisi, cela représenterait un défi bien plus grand pour un attaquant, même s'il parvenait à obtenir un accès distant à l'ordinateur.

Les informations confidentielles suivantes sont mal chiffrées :

  • Mots de passe de projet
  • FDSK
  • Clés de backbone
  • Codes d'authentification des appareils et clés dérivées
  • Mots de passe de gestion des appareils et clés dérivées
  • Mots de passe utilisateur/tunnel et clés dérivées
  • Clés d'outil

L'outil de récupération de mot de passe ETS5 est une preuve de concept qui démontre le problème en déchiffrant et en affichant les informations sensibles. Il a été développé dans le cadre de la divulgation coordonnée des vulnérabilités et est publié avec l'autorisation de la KNX Association. La publication de l'outil sert les objectifs suivants :

  1. Documenter publiquement le problème de sécurité, permettant ainsi aux utilisateurs de prendre des précautions pour atténuer les risques.
  2. La KNX Association ne prévoit pas de corriger le problème dans les versions actuelles ou futures de l'ETS. La sensibilisation au défaut de conception pourrait les faire changer d'avis. (voir la section divulgation coordonnée des vulnérabilités pour une mise à jour)
  3. La divulgation du défaut de conception espère encourager la KNX Association et quiconque lit ce document à adopter de meilleures pratiques d'ingénierie logicielle.
  4. L'outil de récupération de mot de passe ETS5 pourrait en fait être utile si quelqu'un a oublié le mot de passe de son propre projet.

ATTENTION : N'utilisez cet outil que si vous êtes légalement autorisé à visualiser les informations du projet. Contourner des mesures de sécurité, même inefficaces, pour accéder à des informations que vous n'êtes pas autorisé à voir, peut être un délit dans votre juridiction.

Installation

L'exécutable peut être téléchargé depuis la section des versions. Il ne nécessite pas d'installation et peut être placé dans n'importe quel répertoire de votre choix.

Alternativement, si vous ne souhaitez pas exécuter un binaire non fiable sur votre système, vous pouvez déchiffrer des attributs individuels à partir des fichiers XML du projet sur le site CyberChef.

Prérequis

Le logiciel dépend de .NET Framework 4.6 ou ultérieur. Windows 10 inclut déjà une version .NET appropriée par défaut. Les utilisateurs de versions antérieures de Windows devront installer une version récente du .NET Framework pour exécuter le logiciel.

Comment fonctionne la récupération de mot de passe ?

Contrairement à ce que suggère l'interface utilisateur, l'ETS5 ne chiffre pas vos fichiers de projet stockés localement dans C:\ProgramData\KNX\ETS5\ProjectStore avec le mot de passe du projet. Au lieu de cela, il utilise le mot de passe codé en dur ETS5Password et le sel Ivan Medvedev pour obscurcir des attributs spécifiques dans les fichiers XML du projet. Les secrets cryptographiques codés en dur vont à l'encontre des bonnes pratiques, comme expliqué dans CWE-798 et CWE-321.

Le processus de désobfuscation est le suivant :

  1. L'attribut obfusqué est encodé en Base64 et doit être décodé, voir RFC 4648.
  2. Obtenez la représentation octet de Ivan Medvedev sous forme de chaîne encodée en ASCII ou UTF-8.
  3. Utilisez la fonction de dérivation de clé implémentée par PasswordDeriveBytes dans le .NET Framework. Elle est basée sur PBKDF1, mais ajoute un compteur à l'algorithme de dérivation de clé. Dans l'ETS5, elle est utilisée avec SHA-1 comme fonction de hachage, 100 itérations, ETS5Password comme mot de passe et la représentation octet de Ivan Medvedev comme sel. Les 32 premiers octets de la sortie de la dérivation de clé seront utilisés comme clé et les 16 octets suivants comme IV.
  4. Déchiffrez l'attribut décodé en utilisant AES-256 en mode CBC avec la clé et l'IV de l'étape 3.
  5. Supprimez le padding PKCS#7 et le résultat est la valeur d'origine de l'attribut.

Une implémentation de la désobfuscation se trouve dans le fichier Deobfuscator.cs. Étant donné que le mot de passe et le sel sont constants, il serait possible de précalculer la clé et l'IV pour éviter la dérivation de clé. Cela n'est pas fait dans l'implémentation de ce logiciel, car il est destiné à montrer toutes les étapes de la désobfuscation. Cependant, si vous avez besoin de la clé et de l'IV, ils sont listés ci-dessous.

Télécharger l’outil