
Un exploit RCE pre-autenticato per Inductive Automation Ignition
Questo è un exploit RCE pre-autenticato per Inductive Automation Ignition che impatta le versioni <= 8.1.16. Non siamo riusciti a sfruttare i bug al Pwn2Own Miami 2022 perché avevamo un exploit approssimativo e nessun ambiente di debug, ma da allora abbiamo trovato il tempo e l'energia per migliorarlo!
Chris Anastasio e Steven Seeley (mr_me) di Incite Team
mvn clean compile assembly:single -DskipTestsL'exploit è stato testato contro 8.1.16 utilizzando l'installer Windows a 64 bit che puoi scaricare qui (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) ma è noto che funzioni anche contro altre versioni precedenti.
Al momento del rilascio, nessun CVE è stato assegnato ai bug
Questo exploit sfrutta due vulnerabilità che sono state corrette:
L'exploit richiede che un utente amministratore abbia effettuato l'accesso al gateway. Durante i test è emerso che le sessioni durano per sempre a meno che un utente non effettui esplicitamente il logout.
L'exploit dovrebbe essere eseguito da un host Windows (a causa dell'attacco di previsione del seed di SecureRandom).
L'exploit ha come target Ignition installato su Windows, poiché SecureRandom non è particolarmente sicuro in quell'ambiente.
L'exploit è stato testato con Java v11.0.11.
Esegui l'exploit con java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc
