
Inductive Automation Ignition 用の認証前 RCE エクスプロイト
これは、Inductive Automation Ignition のバージョン <= 8.1.16 に影響する、事前認証不要の RCE エクスプロイトです。Pwn2Own Miami 2022 では、粗雑なエクスプロイトとデバッグ環境の欠如によりバグを突くことができませんでしたが、その後、それを改善するための時間とエネルギーを見つけました!
Incite Team の Chris Anastasio と Steven Seeley (mr_me)
mvn clean compile assembly:single -DskipTests でビルドします。このエクスプロイトは、Windows 64ビット版インストーラを使用して 8.1.16 に対してテストされました。インストーラは ここからダウンロード できます (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c)。また、他の古いバージョンでも動作することが知られています。
リリース時点では、これらのバグに CVE は割り当てられていませんでした
このエクスプロイトは、パッチが適用された 2つの脆弱性を悪用します。
このエクスプロイトを使用するには、管理者ユーザーがゲートウェイにログインしている必要があります。テスト中、ユーザーが明示的にログアウトしない限りセッションは無期限に存続することが判明しました。
このエクスプロイトは Windows ホストから実行する必要があります (SecureRandom のシード予測攻撃のため)。
このエクスプロイトは Windows 上にデプロイされた Ignition を対象としています。SecureRandom がその環境ではそれほど安全ではないためです。
このエクスプロイトは Java v11.0.11 でテストされました。
次のコマンドでエクスプロイトを実行します: java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc
