Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
randy — Un exploit RCE pré-authentifié pour Inductive Automation Ignition. | Kitploit
Outils/GitHubGitHub/sourceincite/randy
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSExploitation d'Applications WebTests d'Intrusion
GitHubsourceincite/randy

randy

Un exploit RCE pré-authentifié pour Inductive Automation Ignition.

Voir le dépôt
507il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Randy

Quoi

Il s'agit d'un exploit RCE pré-authentifié pour Inductive Automation Ignition qui impacte les versions <= 8.1.16. Nous n'avons pas réussi à exploiter les bugs au Pwn2Own Miami 2022 en raison d'un exploit bâclé et d'un environnement de débogage inexistant, mais depuis, nous avons trouvé le temps et l'énergie pour l'améliorer !

Auteurs

Chris Anastasio et Steven Seeley (mr_me) de l'équipe Incite

Compilation

  1. Compiler avec mvn clean compile assembly:single -DskipTests

Testé

L'exploit a été testé contre 8.1.16 en utilisant l'installateur Windows 64-bit que vous pouvez télécharger ici (SHA1 : f135d32228793c73c4cdd88561cdbdb44b19290c) mais il est connu pour fonctionner également sur d'autres versions plus anciennes.

Remarques

  • Au moment de la publication, aucun CVE n'avait été attribué à ces bugs

  • Cet exploit tire parti de deux vulnérabilités qui ont été corrigées :

    • CVE-2022-35890 - Contournement de l'authentification GatewaySessionManagerImpl
    • CVE-2022-36126 - Exécution de code à distance ScriptInvoke
  • L'exploit nécessite qu'un utilisateur admin soit connecté à la passerelle. Lors des tests, il a été constaté que les sessions durent indéfiniment à moins qu'un utilisateur ne se déconnecte explicitement.

  • L'exploit doit être exécuté depuis un hôte Windows (en raison de l'attaque de prédiction de la graine SecureRandom).

  • L'exploit cible Ignition déployé sous Windows, car SecureRandom n'est pas si sûr dans cet environnement.

  • L'exploit a été testé avec Java v11.0.11.

Exécution

Exécutez l'exploit avec java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc

Exemple

Exécution de Randy

Télécharger l’outil