
Un exploit RCE pré-authentifié pour Inductive Automation Ignition.
Il s'agit d'un exploit RCE pré-authentifié pour Inductive Automation Ignition qui impacte les versions <= 8.1.16. Nous n'avons pas réussi à exploiter les bugs au Pwn2Own Miami 2022 en raison d'un exploit bâclé et d'un environnement de débogage inexistant, mais depuis, nous avons trouvé le temps et l'énergie pour l'améliorer !
Chris Anastasio et Steven Seeley (mr_me) de l'équipe Incite
mvn clean compile assembly:single -DskipTestsL'exploit a été testé contre 8.1.16 en utilisant l'installateur Windows 64-bit que vous pouvez télécharger ici (SHA1 : f135d32228793c73c4cdd88561cdbdb44b19290c) mais il est connu pour fonctionner également sur d'autres versions plus anciennes.
Au moment de la publication, aucun CVE n'avait été attribué à ces bugs
Cet exploit tire parti de deux vulnérabilités qui ont été corrigées :
L'exploit nécessite qu'un utilisateur admin soit connecté à la passerelle. Lors des tests, il a été constaté que les sessions durent indéfiniment à moins qu'un utilisateur ne se déconnecte explicitement.
L'exploit doit être exécuté depuis un hôte Windows (en raison de l'attaque de prédiction de la graine SecureRandom).
L'exploit cible Ignition déployé sous Windows, car SecureRandom n'est pas si sûr dans cet environnement.
L'exploit a été testé avec Java v11.0.11.
Exécutez l'exploit avec java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc
