Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-3350 — Exploit for cryptographic Issue vulnerability on IBERMATICA RPS [CVE-2023-3350] | Kitploit
उपकरण/GitHubGitHub/itres-labs/cve-2023-3350
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringCryptographyPenetration TestingPapers & ResearchLearning & EducationRed Teaming
GitHubitres-labs/cve-2023-3350

CVE-2023-3350

Exploit for cryptographic Issue vulnerability on IBERMATICA RPS [CVE-2023-3350]

23 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

CVE-2023-3349 / CVE-2023-3350 | IBERMATICA RPS 2019

सुरक्षा अनुसंधान जो IBERMATICA RPS 2019 में एक अप्रमाणित सूचना प्रकटीकरण और एक क्रिप्टोग्राफ़िक डिज़ाइन दोष का दस्तावेजीकरण करता है।

इन कमजोरियों को श्रृंखलाबद्ध करके प्रमाणीकरण-संबंधी SQL क्वेरी युक्त एप्लिकेशन लॉग उजागर किए जा सकते हैं और प्रतिवर्ती AES-CBC सिफरटेक्स्ट से उपयोगकर्ता पासवर्ड पुनर्प्राप्त किए जा सकते हैं।

[अस्वीकरण] यह रिपॉजिटरी केवल सुरक्षा अनुसंधान, रक्षात्मक सत्यापन और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। केवल उन्हीं प्रणालियों पर परीक्षण करें जिनके स्वामी आप हैं या जिनका मूल्यांकन करने के लिए आप स्पष्ट रूप से अधिकृत हैं।

सारांश

एक अप्रमाणित उपयोगकर्ता RPS सेवा स्थिति पृष्ठ तक पहुँच सकता है:

root@kitploit:~
/RPS2019Service/status.html

यह पृष्ठ परिचालन लॉगिंग नियंत्रण उजागर करता है और उत्पन्न लॉग डाउनलोड करने की अनुमति देता है। इन लॉग में संवेदनशील एप्लिकेशन डेटा हो सकता है, जिसमें उपयोगकर्ता नाम, IP पते, SQL क्वेरी और पासवर्ड-संबंधी मान शामिल हैं।

पासवर्ड वन-वे पासवर्ड हैशिंग फ़ंक्शन द्वारा सुरक्षित नहीं होते हैं। इसके बजाय, RPS 2019 उपयोगकर्ता नाम से पूर्वानुमानित रूप से व्युत्पन्न कुंजी सामग्री के साथ AES-128-CBC का उपयोग करता है। एक बार लॉग से उपयोगकर्ता नाम और उसका एन्क्रिप्टेड पासवर्ड मान प्राप्त हो जाने पर, पासवर्ड को सादे पाठ में पुनर्प्राप्त किया जा सकता है।

कमजोरियाँ

CVEविवरणCWECVSS 3.1 (CNA)
CVE-2023-3349डाउनलोड करने योग्य एप्लिकेशन लॉग के माध्यम से संवेदनशील जानकारी का अप्रमाणित प्रकटीकरणCWE-2008.2 उच्च
CVE-2023-3350AES-128-CBC और पूर्वानुमानित उपयोगकर्ता-नाम-व्युत्पन्न कुंजी सामग्री पर आधारित प्रतिवर्ती पासवर्ड सुरक्षाCWE-3278.2 उच्च

प्रभावित उत्पाद

  • उत्पाद: IBERMATICA RPS
  • प्रभावित संस्करण: RPS 2019
  • घटक: RPS 2019 सेवा स्थिति और लॉगिंग कार्यक्षमता

हमला श्रृंखला

  1. बिना प्रमाणीकरण के उजागर RPS स्थिति पृष्ठ तक पहुँचें।
  2. उपलब्ध स्थिति-पृष्ठ नियंत्रणों के माध्यम से एप्लिकेशन लॉगिंग सक्षम करें।
  3. प्रमाणीकरण गतिविधि ट्रिगर करें या प्रतीक्षा करें।
  4. उत्पन्न लॉग फ़ाइल डाउनलोड करें।
  5. लॉग की गई SQL क्वेरी से उपयोगकर्ता नाम और एन्क्रिप्टेड पासवर्ड मान निकालें।
  6. संबंधित उपयोगकर्ता नाम से AES कुंजी सामग्री व्युत्पन्न करें।
  7. संग्रहीत मान डिक्रिप्ट करें और पासवर्ड को सादे पाठ में पुनर्प्राप्त करें।

इस श्रृंखला के लिए कोई SQL इंजेक्शन, पासवर्ड ब्रूट फोर्स, या पूर्व-मौजूद एप्लिकेशन खाता आवश्यक नहीं है।

तकनीकी नोट

जांच में निम्नलिखित स्थितियों की पहचान की गई:

  • डिबग लॉग में प्रमाणीकरण से संबंधित पूर्ण SQL क्वेरी होती हैं।
  • गैर-मौजूद उपयोगकर्ता नामों के लिए लॉगिन प्रयास दिए गए पासवर्ड को सादे पाठ में लॉग कर सकते हैं।
  • मौजूदा उपयोगकर्ताओं के पासवर्ड SQL क्वेरी में Base64-एन्कोडेड सिफरटेक्स्ट के रूप में दिखाई देते हैं।
  • एन्क्रिप्शन योजना CBC मोड में AES-128 का उपयोग करती है।
  • कुंजी और इनिशियलाइज़ेशन वेक्टर उपयोगकर्ता नाम से नियतात्मक रूप से व्युत्पन्न किए जाते हैं और एक निश्चित वर्ण के साथ 16 बाइट्स तक पैड किए जाते हैं।
  • वही पूर्वानुमानित मान कुंजी और IV दोनों के रूप में उपयोग किया जाता है।

AES अपने आप में अंतर्निहित समस्या नहीं है। यह कमजोरी पासवर्ड के लिए प्रतिवर्ती एन्क्रिप्शन, पूर्वानुमानित कुंजी सामग्री और ऐसे IV का उपयोग करने से उत्पन्न होती है जो न तो यादृच्छिक है और न ही स्वतंत्र।

प्रभाव

सफल शोषण एक दूरस्थ, अप्रमाणित हमलावर को निम्नलिखित की अनुमति दे सकता है:

  • संवेदनशील परिचालन और एप्लिकेशन जानकारी प्राप्त करना;
  • मान्य उपयोगकर्ता नामों और अवसंरचना विवरणों को सूचीबद्ध करना;
  • सादे पाठ पासवर्ड प्राप्त करना;
  • विशेषाधिकार प्राप्त RPS खातों से समझौता करना;
  • उजागर क्रेडेंशियल्स को अन्य सेवाओं के विरुद्ध पुनः उपयोग करना जहाँ पासवर्ड साझा किए गए हैं।

उपचार और सख्तीकरण

  • RPS 2019 के लिए विक्रेता-प्रदत्त अद्यतन या शमन लागू करें।
  • /RPS2019Service/status.html तक सार्वजनिक पहुँच हटाएँ।
  • सभी डायग्नोस्टिक, प्रशासनिक, स्थिति, स्वास्थ्य, डिबग और मेट्रिक्स एंडपॉइंट्स के लिए मजबूत प्रमाणीकरण और प्राधिकरण की आवश्यकता रखें।
  • उत्पादन डिबग लॉगिंग को तब अक्षम करें जब यह सख्ती से आवश्यक न हो।
  • लॉग से क्रेडेंशियल्स, प्रमाणीकरण डेटा और पूर्ण SQL क्वेरी को रिडैक्ट करें।
  • पासवर्ड को Argon2id, scrypt या bcrypt जैसे आधुनिक, साल्टेड, वन-वे पासवर्ड हैशिंग फ़ंक्शन के साथ संग्रहीत करें।
  • प्रभावित लॉग में प्रकट हुए सभी क्रेडेंशियल्स को रोटेट करें।
  • स्थिति पृष्ठ और लॉग डाउनलोड के अनुरोधों के लिए ऐतिहासिक एक्सेस लॉग की समीक्षा करें।
  • ERP प्रबंधन और समर्थन इंटरफेस के सीधे इंटरनेट एक्सपोज़र को रोकें।

पहचान के अवसर

रक्षकों को निम्नलिखित की जाँच करनी चाहिए:

  • /RPS2019Service/status.html के लिए अप्रत्याशित अनुरोध;
  • एप्लिकेशन लॉग को सक्षम, रोकने, हटाने या डाउनलोड करने वाले अनुरोध;
  • अविश्वसनीय नेटवर्क से स्थिति या डायग्नोस्टिक एंडपॉइंट्स तक पहुँच;
  • RPS लॉग फ़ाइलों तक पहुँच के बाद असामान्य प्रमाणीकरण घटनाएँ;
  • अन्य आंतरिक या बाहरी सेवाओं के विरुद्ध RPS क्रेडेंशियल्स का पुनः उपयोग।

प्रकटीकरण

इन समस्याओं की खोज LABS @ ITRES द्वारा एक अधिकृत आक्रामक सुरक्षा अभियान के दौरान की गई थी और INCIBE-CERT के माध्यम से CVE पहचानकर्ता निर्दिष्ट किए गए थे।

एक विस्तृत तकनीकी लेख Old Dives श्रृंखला की पहली प्रविष्टि में उपलब्ध है:

  • Old Dives #01: वह RPS स्थिति पृष्ठ जिसने पासवर्ड वापस दे दिए

संदर्भ

  • CVE-2023-3349 — NVD
  • CVE-2023-3350 — NVD
  • IBERMATICA RPS 2019 में एकाधिक कमजोरियाँ — INCIBE-CERT
  • LABS @ ITRES

कानूनी सूचना

इस रिपॉजिटरी में दी गई जानकारी संगठनों को प्रलेखित कमजोरियों की पहचान, सत्यापन और उपचार में सहायता करने के लिए है। इस सामग्री के उपयोग से उत्पन्न दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं।

टूल डाउनलोड करें