iLabClient のローカルデータベース内の平文資格情報
iLabClient は、ラボサーバーから結果をダウンロードするために使用されます。設定データは、Apache Derby インスタンス iLabClient にローカルに保存されます。パスワードは平文で保存されます。これを読み取るには、まずローカルデータベースへの接続を確立する必要があります。例えば、CVE-2024-56429 に記載されている方法を使用します。
パスワードを読み出します:
select EINSTELLUNGEN from configs;
設定データを読み出すには、get_configs.sh スクリプトを実行できます。実行中は、他のプログラム(例: iLabClient 自体)がデータベースにアクセスしないことが重要です。
スクリプトの説明:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe": クライアントのインストールに付属する Java バージョンを使用します。クライアントが別のディレクトリにインストールされている場合は、これを変更してください。
-jar: JAR ファイルを実行するための命令
Apache Derby の ツールの実行
: 対応する設定を読み出すスクリプト。クライアントが別のディレクトリにインストールされている場合は、このファイル内のデータベースへのパスを変更してください。
".\derby-lib\derbyrun.jar ij"ijscript_sql.sql発見者: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)