
Exploit for cryptographic Issue vulnerability on IBERMATICA RPS [CVE-2023-3350]
सुरक्षा अनुसंधान जो IBERMATICA RPS 2019 में एक अप्रमाणित सूचना प्रकटीकरण और एक क्रिप्टोग्राफ़िक डिज़ाइन दोष का दस्तावेजीकरण करता है।
इन कमजोरियों को श्रृंखलाबद्ध करके प्रमाणीकरण-संबंधी SQL क्वेरी युक्त एप्लिकेशन लॉग उजागर किए जा सकते हैं और प्रतिवर्ती AES-CBC सिफरटेक्स्ट से उपयोगकर्ता पासवर्ड पुनर्प्राप्त किए जा सकते हैं।
[अस्वीकरण] यह रिपॉजिटरी केवल सुरक्षा अनुसंधान, रक्षात्मक सत्यापन और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। केवल उन्हीं प्रणालियों पर परीक्षण करें जिनके स्वामी आप हैं या जिनका मूल्यांकन करने के लिए आप स्पष्ट रूप से अधिकृत हैं।
एक अप्रमाणित उपयोगकर्ता RPS सेवा स्थिति पृष्ठ तक पहुँच सकता है:
/RPS2019Service/status.html
यह पृष्ठ परिचालन लॉगिंग नियंत्रण उजागर करता है और उत्पन्न लॉग डाउनलोड करने की अनुमति देता है। इन लॉग में संवेदनशील एप्लिकेशन डेटा हो सकता है, जिसमें उपयोगकर्ता नाम, IP पते, SQL क्वेरी और पासवर्ड-संबंधी मान शामिल हैं।
पासवर्ड वन-वे पासवर्ड हैशिंग फ़ंक्शन द्वारा सुरक्षित नहीं होते हैं। इसके बजाय, RPS 2019 उपयोगकर्ता नाम से पूर्वानुमानित रूप से व्युत्पन्न कुंजी सामग्री के साथ AES-128-CBC का उपयोग करता है। एक बार लॉग से उपयोगकर्ता नाम और उसका एन्क्रिप्टेड पासवर्ड मान प्राप्त हो जाने पर, पासवर्ड को सादे पाठ में पुनर्प्राप्त किया जा सकता है।
| CVE | विवरण | CWE | CVSS 3.1 (CNA) |
|---|---|---|---|
| CVE-2023-3349 | डाउनलोड करने योग्य एप्लिकेशन लॉग के माध्यम से संवेदनशील जानकारी का अप्रमाणित प्रकटीकरण | CWE-200 | 8.2 उच्च |
| CVE-2023-3350 | AES-128-CBC और पूर्वानुमानित उपयोगकर्ता-नाम-व्युत्पन्न कुंजी सामग्री पर आधारित प्रतिवर्ती पासवर्ड सुरक्षा | CWE-327 | 8.2 उच्च |
इस श्रृंखला के लिए कोई SQL इंजेक्शन, पासवर्ड ब्रूट फोर्स, या पूर्व-मौजूद एप्लिकेशन खाता आवश्यक नहीं है।
जांच में निम्नलिखित स्थितियों की पहचान की गई:
AES अपने आप में अंतर्निहित समस्या नहीं है। यह कमजोरी पासवर्ड के लिए प्रतिवर्ती एन्क्रिप्शन, पूर्वानुमानित कुंजी सामग्री और ऐसे IV का उपयोग करने से उत्पन्न होती है जो न तो यादृच्छिक है और न ही स्वतंत्र।
सफल शोषण एक दूरस्थ, अप्रमाणित हमलावर को निम्नलिखित की अनुमति दे सकता है:
/RPS2019Service/status.html तक सार्वजनिक पहुँच हटाएँ।रक्षकों को निम्नलिखित की जाँच करनी चाहिए:
/RPS2019Service/status.html के लिए अप्रत्याशित अनुरोध;इन समस्याओं की खोज LABS @ ITRES द्वारा एक अधिकृत आक्रामक सुरक्षा अभियान के दौरान की गई थी और INCIBE-CERT के माध्यम से CVE पहचानकर्ता निर्दिष्ट किए गए थे।
एक विस्तृत तकनीकी लेख Old Dives श्रृंखला की पहली प्रविष्टि में उपलब्ध है:
इस रिपॉजिटरी में दी गई जानकारी संगठनों को प्रलेखित कमजोरियों की पहचान, सत्यापन और उपचार में सहायता करने के लिए है। इस सामग्री के उपयोग से उत्पन्न दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं।