Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sourceincite/randy
認証と認可脆弱性分析エクスプロイトSCADA/ICSセキュリティウェブアプリケーション悪用ペネトレーションテスト
GitHubsourceincite/randy

randy

Inductive Automation Ignition 用の認証前 RCE エクスプロイト

リポジトリを見る
5074年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Randy

概要

これは、Inductive Automation Ignition のバージョン <= 8.1.16 に影響する、事前認証不要の RCE エクスプロイトです。Pwn2Own Miami 2022 では、粗雑なエクスプロイトとデバッグ環境の欠如によりバグを突くことができませんでしたが、その後、それを改善するための時間とエネルギーを見つけました!

著者

Incite Team の Chris Anastasio と Steven Seeley (mr_me)

ビルド

  1. mvn clean compile assembly:single -DskipTests でビルドします。

動作確認

このエクスプロイトは、Windows 64ビット版インストーラを使用して 8.1.16 に対してテストされました。インストーラは ここからダウンロード できます (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c)。また、他の古いバージョンでも動作することが知られています。

備考

  • リリース時点では、これらのバグに CVE は割り当てられていませんでした

  • このエクスプロイトは、パッチが適用された 2つの脆弱性を悪用します。

    • CVE-2022-35890 - GatewaySessionManagerImpl の認証バイパス
    • CVE-2022-36126 - ScriptInvoke のリモートコード実行
  • このエクスプロイトを使用するには、管理者ユーザーがゲートウェイにログインしている必要があります。テスト中、ユーザーが明示的にログアウトしない限りセッションは無期限に存続することが判明しました。

  • このエクスプロイトは Windows ホストから実行する必要があります (SecureRandom のシード予測攻撃のため)。

  • このエクスプロイトは Windows 上にデプロイされた Ignition を対象としています。SecureRandom がその環境ではそれほど安全ではないためです。

  • このエクスプロイトは Java v11.0.11 でテストされました。

実行

次のコマンドでエクスプロイトを実行します: java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc

例

Randy の実行

ツールをダウンロード