CVE-2024-3183
फ्रीआईपीए: उपयोगकर्ता सभी डोमेन उपयोगकर्ताओं के पासवर्ड का हैश प्राप्त कर सकता है और ऑफ़लाइन ब्रूट फोर्स कर सकता है
- प्रकाशित
- 12 जून 2024
- अद्यतन
- 20 नव॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeIPA में एक भेद्यता पाई गई, जब एक Kerberos TGS-REQ को क्लाइंट के सत्र कुंजी (session key) का उपयोग करके एन्क्रिप्ट किया जाता है। यह कुंजी प्रत्येक नए सत्र के लिए अलग होती है, जो इसे ब्रूट फोर्स हमलों से सुरक्षित रखती है। हालाँकि, इसमें मौजूद टिकट सीधे लक्ष्य प्रिंसिपल कुंजी (target principal key) का उपयोग करके एन्क्रिप्ट किया जाता है। उपयोगकर्ता प्रिंसिपलों के लिए, यह कुंजी एक सार्वजनिक प्रति-प्रिंसिपल यादृच्छिक रूप से उत्पन्न सॉल्ट (salt) और उपयोगकर्ता के पासवर्ड का हैश होती है। यदि कोई प्रिंसिपल समझौता हो जाता है, तो इसका मतलब है कि हमलावर किसी भी प्रिंसिपल के लिए एन्क्रिप्ट किए गए टिकट प्राप्त करने में सक्षम होगा, और वे सभी अपनी स्वयं की कुंजी द्वारा सीधे एन्क्रिप्ट किए जाते हैं। इन टिकटों और सॉल्ट को ऑफ़लाइन लेकर, हमलावर ब्रूट फोर्स हमले चला सकता है ताकि ऐसे कैरेक्टर स्ट्रिंग खोज सके जो किसी प्रिंसिपल सॉल्ट के साथ संयुक्त होने पर टिकटों को डिक्रिप्ट कर सकें (अर्थात प्रिंसिपल का पासवर्ड खोज सके)।
स्रोत
1CVE-2024-3183 (FreeIPA Rosting) के लिए POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।