
APOLOGEE एक Python स्क्रिप्ट और Metasploit मॉड्यूल है जो Siemens APOGEE PXC BACnet Automation Controllers (V3.5 से पहले के सभी संस्करण) और TALON TC BACnet Automation Controllers (V3.5 से पहले के सभी संस्करण) पर एक छिपी हुई निर्देशिका की गणना (enumerate) करता है। 7.5 CVSS के साथ, यह एक्सप्लॉइट हमलावर को वेब सर्वर में छिपी निर्देशिकाओं तक पहुँचने के लिए वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बाईपास करने की अनुमति देता है। यह रिपॉजिटरी CVE-2017-9947 का लाभ उठाती है।
APOLOGEE एक पायथन स्क्रिप्ट और Metasploit मॉड्यूल है जो सीमेंस APOGEE PXC BACnet ऑटोमेशन कंट्रोलर (V3.5 से पहले के सभी संस्करण) और TALON TC BACnet ऑटोमेशन कंट्रोलर (V3.5 से पहले के सभी संस्करण) पर एक छिपी निर्देशिका की गणना करता है। 7.5 CVSS के साथ, यह शोषण एक हमलावर को वेब सर्वर में छिपी निर्देशिकाओं तक पहुँचने के लिए वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास करने की अनुमति देता है। यह रिपॉजिटरी CVE-2017-9947 का लाभ उठाती है।
सीमेंस फील्ड पैनल मुख्य रूप से बिल्डिंग ऑटोमेशन सिस्टम (BAS) के लिए प्रक्रिया नियंत्रण प्रदान करते हैं। एक बिल्डिंग ऑटोमेशन सिस्टम (BAS) एक नेटवर्क है जो किसी भवन के अंदर कुछ कार्यों को जोड़ने और स्वचालित करने के लिए डिज़ाइन किया गया है। सभी भवन नियंत्रण प्रणालियाँ, प्रकाश और HVAC (हीटिंग, वेंटिलेशन और एयर कंडीशनिंग) से लेकर अग्नि और सुरक्षा प्रणालियों तक—सभी नियंत्रणों के एक सेट के माध्यम से वायर्ड होती हैं। तो इसका क्या मतलब है? APOLOGEE रिपॉजिटरी का उपयोग करके, आप भवन ऑटोमेशन प्रक्रियाओं को नियंत्रित करने वाले उपकरणों की गणना कर सकते हैं, ताकि उनके स्थानों, कॉन्फ़िगरेशन और बहुत कुछ के बारे में जानकारी प्राप्त कर सकें!
एक हमलावर जिसके पास एकीकृत वेब सर्वर (पोर्ट 80/TCP और 443/TCP) तक नेटवर्क पहुँच है, वह प्रमाणीकरण को बायपास कर सकता है और डिवाइस से संवेदनशील जानकारी डाउनलोड कर सकता है।
एक निर्देशिका ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को एकीकृत वेब सर्वर (पोर्ट 80/TCP और 443/TCP) तक नेटवर्क पहुँच के साथ प्रभावित उपकरणों के फ़ाइल सिस्टम की संरचना के बारे में जानकारी प्राप्त करने की अनुमति दे सकती है।
सीमेंस ने BACnet फील्ड पैनल एडवांस्ड मॉड्यूल के लिए फर्मवेयर संस्करण V3.5 प्रदान किया है, जो भेद्यताओं को ठीक करता है, और वे अनुशंसा करते हैं कि उपयोगकर्ता नए निश्चित संस्करण में अपडेट करें। V3.5 प्राप्त करने और लागू करने के तरीके के बारे में अधिक जानकारी के लिए उपयोगकर्ताओं को स्थानीय सेवा संगठन से संपर्क करना चाहिए। वेब फॉर्म सीमेंस वेब साइट पर निम्नलिखित स्थान पर उपलब्ध है:
http://w3.usa.siemens.com/buildingtechnologies/us/en/contact-us/Pages/bt-contact-form.aspx
पहचान के लिए सुरीकाटा नियम:
alert http any any -> any any (msg:"Siemens Field Panel Authentication Bypass Using an Alternate Path or Channel, Path Traversal"; http.method; content:"GET"; content:”FieldPanel.xml”; http_uri; reference: cve, CVE-2017-9947; priority:1; sid: 1000001; rev: 1;)
दो पायथन स्क्रिप्ट उपलब्ध हैं: siemens_field_panel_scanner.py और APOLOGEE.py। siemens_field_panel_scanner.py स्क्रिप्ट एक Metasploit मॉड्यूल है जिसे आंतरिक ऑपरेशनल टेक्नोलॉजी और इंडस्ट्रियल कंट्रोल सिस्टम (ICS) नेटवर्क पर सरल सहायक उपयोगों के लिए फ्रेमवर्क में लोड किया जा सकता है। APOLOGEE.py स्क्रिप्ट मानक कमांड लाइन तर्कों का उपयोग करके फील्ड पैनलों की गणना करने के लिए एक स्टैंडअलोन प्रोग्राम है।
रिपॉजिटरी डाउनलोड करें:
$ mkdir APOLOGEE
$ cd APOLOGEE/
$ sudo git clone https://github.com/RoseSecurity/APOLOGEE.git
APOLOGEE.py उपयोग:
# python3 APOLOGEE.py <Siemens Field Panel IP>
$ python3 APOLOGEE.py 192.168.1.22
siemens_field_panel_scanner.py उपयोग:
स्क्रिप्ट को Metasploit में लोड करने के लिए:
# Make the script executable
$ chmod +x siemens_field_panel_scanner.py
# Create directory for module
$ mkdir -p ~/.msf4/modules/auxiliary/scanner/scada
# Move script into folder
$ mv siemens_field_panel_scanner.py ~/.msf4/modules/auxiliary/scanner/scada
Metasploit प्रारंभ करें:
$ msfconsole -q
# Reload modules
msf> reload_all
msf> use /modules/auxiliary/scanner/scada/siemens_field_panel_scanner.py
यदि आपको कोई त्रुटि आती है, तो निम्न लॉग जाँचें:
$ tail ~/.msf4/logs/framework.log
यदि आप Metasploit के लिए अपने स्वयं के पायथन मॉड्यूल लिखने में रुचि रखते हैं, तो देखें: https://docs.metasploit.com/docs/development/developing-modules/external-modules/writing-external-python-modules.html