
Inductive Automation Ignition के लिए एक बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट
यह Inductive Automation Ignition के लिए एक प्री-ऑथेंटिकेटेड RCE एक्सप्लॉइट है जो संस्करण <= 8.1.16 को प्रभावित करता है। हम Pwn2Own Miami 2022 में बग्स का शोषण करने में विफल रहे क्योंकि हमारे पास एक स्लॉपी एक्सप्लॉइट और कोई डीबग वातावरण नहीं था, लेकिन तब से हमें इसे बेहतर बनाने का समय और ऊर्जा मिली है!
Chris Anastasio और Steven Seeley (mr_me), Incite Team से
mvn clean compile assembly:single -DskipTests के साथ बिल्ड करेंइस एक्सप्लॉइट का परीक्षण 8.1.16 के विरुद्ध Windows 64-bit इंस्टॉलर का उपयोग करके किया गया था, जिसे आप यहाँ डाउनलोड कर सकते हैं (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) लेकिन यह अन्य पुराने संस्करणों पर भी काम करने के लिए जाना जाता है।
रिलीज़ के समय, बग्स के लिए कोई CVE निर्दिष्ट नहीं किए गए थे
यह एक्सप्लॉइट दो कमजोरियों का फायदा उठाता है जिन्हें पैच किया गया है:
एक्सप्लॉइट के लिए आवश्यक है कि एक एडमिन उपयोगकर्ता गेटवे में लॉग इन हो। परीक्षण के दौरान यह पाया गया कि सत्र हमेशा के लिए जीवित रहते हैं जब तक कि उपयोगकर्ता स्पष्ट रूप से लॉग आउट नहीं करता।
इस एक्सप्लॉइट को Windows होस्ट से चलाया जाना चाहिए (SecureRandom सीड भविष्यवाणी हमले के कारण)।
यह एक्सप्लॉइट Windows के तहत तैनात Ignition को लक्षित करता है, क्योंकि SecureRandom उस वातावरण में अधिक सुरक्षित नहीं है।
इस एक्सप्लॉइट का परीक्षण Java v11.0.11 के साथ किया गया था।
java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc के साथ एक्सप्लॉइट चलाएँ
