Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
randy — Inductive Automation Ignition के लिए एक बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/sourceincite/randy
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षावेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsourceincite/randy

randy

Inductive Automation Ignition के लिए एक बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट

रिपॉजिटरी देखें
5074 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Randy

यह क्या है

यह Inductive Automation Ignition के लिए एक प्री-ऑथेंटिकेटेड RCE एक्सप्लॉइट है जो संस्करण <= 8.1.16 को प्रभावित करता है। हम Pwn2Own Miami 2022 में बग्स का शोषण करने में विफल रहे क्योंकि हमारे पास एक स्लॉपी एक्सप्लॉइट और कोई डीबग वातावरण नहीं था, लेकिन तब से हमें इसे बेहतर बनाने का समय और ऊर्जा मिली है!

लेखक

Chris Anastasio और Steven Seeley (mr_me), Incite Team से

बिल्ड

  1. mvn clean compile assembly:single -DskipTests के साथ बिल्ड करें

परीक्षण

इस एक्सप्लॉइट का परीक्षण 8.1.16 के विरुद्ध Windows 64-bit इंस्टॉलर का उपयोग करके किया गया था, जिसे आप यहाँ डाउनलोड कर सकते हैं (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) लेकिन यह अन्य पुराने संस्करणों पर भी काम करने के लिए जाना जाता है।

नोट्स

  • रिलीज़ के समय, बग्स के लिए कोई CVE निर्दिष्ट नहीं किए गए थे

  • यह एक्सप्लॉइट दो कमजोरियों का फायदा उठाता है जिन्हें पैच किया गया है:

    • CVE-2022-35890 - GatewaySessionManagerImpl Authentication Bypass
    • CVE-2022-36126 - ScriptInvoke Remote Code Execution
  • एक्सप्लॉइट के लिए आवश्यक है कि एक एडमिन उपयोगकर्ता गेटवे में लॉग इन हो। परीक्षण के दौरान यह पाया गया कि सत्र हमेशा के लिए जीवित रहते हैं जब तक कि उपयोगकर्ता स्पष्ट रूप से लॉग आउट नहीं करता।

  • इस एक्सप्लॉइट को Windows होस्ट से चलाया जाना चाहिए (SecureRandom सीड भविष्यवाणी हमले के कारण)।

  • यह एक्सप्लॉइट Windows के तहत तैनात Ignition को लक्षित करता है, क्योंकि SecureRandom उस वातावरण में अधिक सुरक्षित नहीं है।

  • इस एक्सप्लॉइट का परीक्षण Java v11.0.11 के साथ किया गया था।

चलाएँ

java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc के साथ एक्सप्लॉइट चलाएँ

उदाहरण

रैंडी चलाते हुए

टूल डाउनलोड करें