
CVE-2026-39031 — Lansweeper lsrunase 2.0 / lsencrypt 2.0 के लिए हार्डकोडेड RC4 कुंजी के माध्यम से ऑफ़लाइन प्लेनटेक्स्ट पासवर्ड पुनर्प्राप्ति। PoC + तकनीकी सलाह।
Lansweeper lsrunase 2.0 और lsencrypt 2.0, RC4 पर आधारित एक प्रतिवर्ती पासवर्ड एन्क्रिप्शन योजना का उपयोग करते हैं। RC4 कुंजी 8-अक्षर वाले उपसर्ग से प्राप्त होती है, जो एन्क्रिप्टेड पासवर्ड के साथ स्पष्ट पाठ में संग्रहीत होता है, और बाइनरी में एम्बेडेड निश्चित कुंजी सामग्री होती है।
कोई भी व्यक्ति जिसके पास किसी भी टूल द्वारा उत्पन्न एन्क्रिप्टेड पासवर्ड स्ट्रिंग है, वह ऑफ़लाइन प्लेनटेक्स्ट पासवर्ड प्राप्त कर सकता है। रिकवरी प्रक्रिया में किसी ब्रूट फ़ोर्स की आवश्यकता नहीं है: एन्क्रिप्टेड मान से स्पष्ट पाठ उपसर्ग को अलग करें, कुंजी बफर को फिर से बनाएँ, एक SHA-1 डाइजेस्ट की गणना करें, और एक RC4 सिफरटेक्स्ट को डिक्रिप्ट करें।
इस मुद्दे को CVE-2026-39031 निर्दिष्ट किया गया था। सार्वजनिक CVE और NVD रिकॉर्ड तब तक प्रकट नहीं हो सकते जब तक प्रकटीकरण प्रकाशित नहीं हो जाता और रिकॉर्ड प्रसार पूरा नहीं हो जाता।
| उत्पाद | प्रभावित संस्करण |
|---|---|
Lansweeper lsrunase | 2.0 |
Lansweeper lsencrypt | 2.0 |
प्रभावित घटक lsrunase.exe 2.0 और lsencrypt.exe 2.0 द्वारा उपयोग की जाने वाली पासवर्ड एन्क्रिप्शन रूटीन है।
यह पुराना LSrunasE / Supercrypt मुद्दा नहीं है जिसे CVE-2007-6340 के रूप में ट्रैक किया गया था। उस पुराने CVE ने Geert Moernaut LSrunasE 1.0 और Supercrypt 1.0 को प्रभावित किया।
CVE-2026-39031 विशेष रूप से Lansweeper lsrunase 2.0 और lsencrypt 2.0 को कवर करता है। संवेदनशील निर्माण अलग है: ये बाइनरी RC4 कुंजी को एक स्पष्ट पाठ 8-अक्षर उपसर्ग और बाइनरी में एम्बेडेड एक निश्चित 142-बाइट प्रत्यय से प्राप्त करते हैं।
एक एन्क्रिप्टेड पासवर्ड मान इस प्रकार बनाया गया है:
8-अक्षर उपसर्ग || base64(RC4(सादा पाठ पासवर्ड))
एन्क्रिप्शन प्रक्रिया इस प्रकार है:
0x3f से 0x7e श्रेणी में एक 8-अक्षर ASCII उपसर्ग उत्पन्न करें।SHA1(key_buffer) की गणना करें।निश्चित 142-बाइट प्रत्यय है:
0x27 0x0F 0x29 0x11 0x2B 0x13 0x2D 0x15
0x2F 0x17 0x31 0x19 0x33 0x1B 0x35 0x1D
0x37 0x1F 0x39 0x21 0x3B 0x23 0x3D 0x25
0x3F 0x27 0x41 0x29 0x43 0x2B 0x45 0x2D
0x47 0x2F 0x49 0x31 0x4B 0x33 0x4D 0x35
0x4F 0x37 0x51 0x39 0x53 0x3B 0x55 0x3D
0x57 0x3F 0x59 0x41 0x5B 0x43 0x5D 0x45
0x5F 0x47 0x61 0x49 0x63 0x4B 0x65 0x4D
0x67 0x4F 0x69 0x51 0x6B 0x53 0x6D 0x55
0x6F 0x57 0x71 0x59 0x73 0x5B 0x75 0x5D
0x77 0x5F 0x79 0x61 0x7B 0x63 0x7D 0x65
0x7F 0x67 0x81 0x69 0x83 0x6B 0x85 0x6D
0x87 0x6F 0x89 0x71 0x8B 0x73 0x8D 0x75
0x8F 0x77 0x91 0x79 0x93 0x7B 0x95 0x7D
0x97 0x7F 0x99 0x81 0x9B 0x83 0x9D 0x85
0x9F 0x87 0xA1 0x89 0xA3 0x8B 0xA5 0x8D
0xA7 0x8F 0xA9 0x91 0xAB 0x93 0xAD 0x95
0xAF 0x97 0xB1 0x99 0xB3 0x9B
क्योंकि उपसर्ग स्पष्ट पाठ में संग्रहीत है और शेष कुंजी सामग्री स्थापनाओं में निश्चित है, RC4 कुंजी प्राप्त करने के लिए आवश्यक सभी जानकारी एक हमलावर के लिए उपलब्ध है जिसके पास एन्क्रिप्टेड पासवर्ड स्ट्रिंग और बाइनरी की एक प्रति या यह विश्लेषण है।
प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट में कोई तृतीय-पक्ष निर्भरता नहीं है और Python 3 के साथ चलती है।
$ python lsrunase2cve.py --decrypt "IssS|CI|NTOEHK5Q9l7Sn89xEA67+wo="
Decrypted: testpassword12345
उपरोक्त एन्क्रिप्टेड मान सादा पाठ मान testpassword12345 के लिए LSrunasE 2.0 password encrypter 2.0 GUI द्वारा उत्पन्न किया गया था।
उसी उपसर्ग का उपयोग करके एक प्रतिलिपि योग्य एन्क्रिप्शन जाँच के लिए:
$ python lsrunase2cve.py --encrypt "testpassword12345" --prefix "IssS|CI|"
Encrypted: IssS|CI|NTOEHK5Q9l7Sn89xEA67+wo=
एक हमलावर जिसके पास lsrunase 2.0 या lsencrypt 2.0 द्वारा उत्पादित एन्क्रिप्टेड पासवर्ड मान तक स्थानीय पहुँच है, वह ऑफ़लाइन सादा पाठ पासवर्ड प्राप्त कर सकता है।
टूल्स के तैनाती के तरीके के आधार पर, प्राप्त क्रेडेंशियल्स अनुमति दे सकते हैं:
यह समस्या पासवर्ड सुरक्षा योजना में कई क्रिप्टोग्राफिक डिज़ाइन समस्याओं के कारण होती है:
प्रासंगिक कमजोरी श्रेणियों में शामिल हैं:
CWE-321: हार्ड-कोडेड क्रिप्टोग्राफिक कुंजी का उपयोगCWE-326: अपर्याप्त एन्क्रिप्शन शक्तिCWE-327: टूटे या जोखिम भरे क्रिप्टोग्राफिक एल्गोरिदम का उपयोग| दिनांक | घटना |
|---|---|
| 2026-03-13 | विक्रेता को [email protected] के माध्यम से 90-दिवसीय समन्वित प्रकटीकरण समयरेखा और 14-दिवसीय CVE असाइनमेंट दावा विंडो के साथ सूचित किया गया। |
| 2026-03-31 | विक्रेता ने उत्तर दिया कि उत्पाद अब अनुरक्षित नहीं है। कोई तकनीकी पुष्टि प्रदान नहीं की गई। |
| 2026-06-08 |
CWE-321: https://cwe.mitre.org/data/definitions/321.htmlCWE-326: https://cwe.mitre.org/data/definitions/326.htmlCWE-327: https://cwe.mitre.org/data/definitions/327.htmlCVE-2007-6340 रिकॉर्ड: https://nvd.nist.gov/vuln/detail/CVE-2007-6340MITRE ने CVE-2026-39031 निर्दिष्ट किया। |