
CVE-2018-11311 | mySCADA myPRO 7 हार्डकोडेड FTP उपयोगकर्ता नाम और पासवर्ड भेद्यता
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311
https://www.exploit-db.com/exploits/44656/
http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt
myPRO एक पेशेवर HMI/SCADA सिस्टम है जो मुख्य रूप से औद्योगिक प्रक्रियाओं के विज़ुअलाइज़ेशन और नियंत्रण के लिए डिज़ाइन किया गया है। myPRO किसी भी उद्योग के लिए एक प्रभावी और अभिनव समाधान है जिसे निरंतर संचालन में रहने की आवश्यकता होती है। myPRO विश्वसनीय निगरानी, उपयोगकर्ता-अनुकूल इंटरफ़ेस और बेहतर सुरक्षा की गारंटी देता है। यह Windows OS (32/64-बिट), Mac OS X और Linux (32/64-बिट) प्लेटफ़ॉर्म का समर्थन करता है। (अधिक: https://www.myscada.org/mypro/)
myPRO (v7) के नवीनतम संस्करण में, यह पता चला है कि पोर्ट 2121 पर चलने वाले ftp सर्वर का उपयोगकर्ता नाम और पासवर्ड जानकारी रिवर्स इंजीनियरिंग का उपयोग करके फ़ाइल में रखी जाती है। कोई भी व्यक्ति जो एक अधिकृत खाते के साथ FTP सर्वर से जुड़ता है, myPRO सॉफ़्टवेयर चलाने वाले सर्वर पर फ़ाइलें अपलोड या डाउनलोड कर सकता है।
सबसे पहले, मैंने पाया कि myPRO किन पोर्ट्स को सुनता है। आप netstat कमांड का उपयोग करके पोर्ट्स और उन पर चल रही सेवाओं के बारे में जानकारी प्राप्त कर सकते हैं। जैसा कि आप चित्रों से देख सकते हैं, जब आप myPRO स्थापित करते हैं, तो आप कई पोर्ट खुले देख सकते हैं। यह कमजोरी सभी समर्थित प्लेटफ़ॉर्म पर काम करती है।



Windows OS पर अपने पहले शोध में, myPRO में कई प्रक्रियाएँ हैं और मैंने देखा कि 'myscadagate.exe' पोर्ट #2121 पर सुन रहा है। पोर्ट 2121 महत्वपूर्ण है क्योंकि यह एक ftp सेवा हो सकती है।


जैसा कि आप नीचे दिए गए चित्र से देख सकते हैं, मैंने पाया कि उन्होंने स्रोत कोड में उपयोगकर्ता नाम और पासवर्ड (myscada:Vikuk63) डाल दिया है। मैंने किसी भी FTP क्लाइंट के साथ myPRO के सर्वर के पोर्ट 2121 से जुड़कर पहुँच प्राप्त की।



एक अस्थायी उपाय के रूप में आपको पोर्ट 2121 तक बाहरी पहुँच को प्रतिबंधित करने की आवश्यकता है। विक्रेता के लिए कोई स्थायी समाधान नहीं है क्योंकि कोई पैच उपलब्ध नहीं है।