
Exploit proof-of-concept per CVE-2024-56428 che legge le credenziali in chiaro dal database locale Apache Derby di iLabClient.
Credenziali in chiaro nel database locale di iLabClient
iLabClient viene utilizzato per scaricare i risultati dal server di laboratorio. I dati di configurazione
sono memorizzati localmente nell'istanza Apache Derby iLabClient. La password è memorizzata in chiaro. Per poterla
leggere, è necessario prima stabilire una connessione al database locale, ad esempio come descritto in
CVE-2024-56429.
Leggere le password:
select EINSTELLUNGEN from configs;
Lo script get_configs.sh può essere eseguito per leggere i dati di configurazione. È importante che
nessun altro programma (ad esempio lo stesso iLabClient) acceda al database durante l'esecuzione.
Spiegazioni dello script:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe": Uso della versione Java fornita con l'installazione del client. Modificare
questa se il client è stato installato in una directory diversa.
-jar: Istruzione che un file JAR deve essere eseguito
".\derby-lib\derbyrun.jar ij" Esecuzione dello strumento ij di Apache Derby
script_sql.sql: Script che legge le configurazioni corrispondenti. Modificare il percorso del database in questo file
quando il client è stato installato in una directory diversa.
Scopritore: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)