
CVE-2024-56428 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो iLabClient के स्थानीय Apache Derby डेटाबेस से स्पष्ट पाठ क्रेडेंशियल पढ़ता है।
iLabClient के स्थानीय डेटाबेस में स्पष्ट पाठ क्रेडेंशियल्स
iLabClient का उपयोग प्रयोगशाला सर्वर से परिणाम डाउनलोड करने के लिए किया जाता है। कॉन्फ़िगरेशन डेटा Apache Derby इंस्टेंस iLabClient में स्थानीय रूप से संग्रहीत किया जाता है। पासवर्ड स्पष्ट पाठ में संग्रहीत है। इसे पढ़ने में सक्षम होने के लिए, पहले स्थानीय डेटाबेस से एक कनेक्शन स्थापित किया जाना चाहिए, उदाहरण के लिए CVE-2024-56429 में वर्णित अनुसार।
पासवर्ड पढ़ें:
select EINSTELLUNGEN from configs;
कॉन्फ़िगरेशन डेटा पढ़ने के लिए get_configs.sh स्क्रिप्ट को निष्पादित किया जा सकता है। यह महत्वपूर्ण है कि निष्पादन के दौरान कोई अन्य प्रोग्राम (जैसे iLabClient स्वयं) डेटाबेस तक पहुँच न करे।
स्क्रिप्ट के स्पष्टीकरण:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe": क्लाइंट की स्थापना के साथ प्रदान किए गए Java संस्करण का उपयोग। यदि क्लाइंट किसी भिन्न निर्देशिका में स्थापित किया गया था तो इसे बदलें।
-jar: निर्देश कि एक JAR फ़ाइल निष्पादित की जानी है
".\derby-lib\derbyrun.jar ij" Apache Derby से ij टूल का निष्पादन
script_sql.sql: स्क्रिप्ट जो संबंधित कॉन्फ़िगरेशन पढ़ती है। जब क्लाइंट किसी भिन्न निर्देशिका में स्थापित किया गया हो तो इस फ़ाइल में डेटाबेस का पथ बदलें।
खोजकर्ता: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)