Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
randy — Un exploit RCE pre-autenticato per Inductive Automation Ignition | Kitploit
Strumenti/GitHubGitHub/sourceincite/randy
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSicurezza SCADA/ICSSfruttamento di Applicazioni WebPenetration Testing
GitHubsourceincite/randy

randy

Un exploit RCE pre-autenticato per Inductive Automation Ignition

Vedi Repository
507144 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Randy

Cosa

Questo è un exploit RCE pre-autenticato per Inductive Automation Ignition che impatta le versioni <= 8.1.16. Non siamo riusciti a sfruttare i bug al Pwn2Own Miami 2022 perché avevamo un exploit approssimativo e nessun ambiente di debug, ma da allora abbiamo trovato il tempo e l'energia per migliorarlo!

Autori

Chris Anastasio e Steven Seeley (mr_me) di Incite Team

Compilazione

  1. Compila con mvn clean compile assembly:single -DskipTests

Testato

L'exploit è stato testato contro 8.1.16 utilizzando l'installer Windows a 64 bit che puoi scaricare qui (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) ma è noto che funzioni anche contro altre versioni precedenti.

Note

  • Al momento del rilascio, nessun CVE è stato assegnato ai bug

  • Questo exploit sfrutta due vulnerabilità che sono state corrette:

    • CVE-2022-35890 - GatewaySessionManagerImpl Authentication Bypass
    • CVE-2022-36126 - ScriptInvoke Remote Code Execution
  • L'exploit richiede che un utente amministratore abbia effettuato l'accesso al gateway. Durante i test è emerso che le sessioni durano per sempre a meno che un utente non effettui esplicitamente il logout.

  • L'exploit dovrebbe essere eseguito da un host Windows (a causa dell'attacco di previsione del seed di SecureRandom).

  • L'exploit ha come target Ignition installato su Windows, poiché SecureRandom non è particolarmente sicuro in quell'ambiente.

  • L'exploit è stato testato con Java v11.0.11.

Esecuzione

Esegui l'exploit con java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc

Esempio

Randy in esecuzione

Scarica lo strumento