
CVE-2018-11311 | Vulnerabilità di nome utente e password FTP hardcoded in mySCADA myPRO 7
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311
https://www.exploit-db.com/exploits/44656/
http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt
Changelog v7.0.46
-----------------
- fix of possible vulnerability as described here https://vuldb.com/?id.118038
- This release disables download of project using FTP protocol. The download is performed over secure SSL channel now.
- You don't have to do anything to activate this, it is done automatically. After the installation restart your system TWICE please.
- minor bug fixes - speed optimisation
myPRO è un sistema HMI/SCADA professionale progettato principalmente per la visualizzazione e il controllo di processi industriali. myPRO è una soluzione efficace e innovativa per qualsiasi industria che necessiti di un funzionamento continuo. myPRO garantisce una supervisione affidabile, un'interfaccia intuitiva e una sicurezza superiore. Supporta piattaforme Windows OS (32/64 bit), Mac OS X e Linux (32/64 bit). (altro: https://www.myscada.org/mypro/)
Nell'ultima versione di myPRO (v7), è stato scoperto che le informazioni relative a nome utente e password del server FTP - in esecuzione sulla porta 2121 - sono mantenute nel file tramite reverse engineering. Chiunque si connetta a un server FTP con un account autorizzato può caricare o scaricare file sul server che esegue il software myPRO.
In primo luogo, ho scoperto a quali porte myPRO era in ascolto. Puoi ottenere informazioni sulle porte e sui servizi in esecuzione usando il comando netstat. Come puoi vedere dalle immagini, quando installi myPRO, puoi notare molte porte aperte. La vulnerabilità funziona su tutte le piattaforme supportate.



Nella mia prima ricerca sul sistema operativo Windows, myPRO ha molti processi e ho notato che 'myscadagate.exe' è in ascolto sulla porta #2121. La porta 2121 è importante perché potrebbe essere un servizio ftp.


Come puoi vedere dall'immagine qui sotto, ho scoperto che hanno inserito nome utente e password (myscada:Vikuk63) nel codice sorgente. Ho ottenuto l'accesso connettendomi alla porta 2121 del server di myPRO con qualsiasi client FTP.



Come workaround è necessario limitare l'accesso alla porta 2121 dall'esterno. Non esiste una soluzione permanente da parte del vendor perché non è disponibile alcuna patch.