Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CACredDecoder — C-Ark Credential Decoder #CVE-2021-31796 用 | Kitploit
ツール/GitHubGitHub/unmanarc/cacreddecoder
パスワードクラッキング暗号化/復号化ツール脆弱性分析エクスプロイト暗号化ペネトレーションテスト
GitHubunmanarc/cacreddecoder

CACredDecoder

C-Ark Credential Decoder #CVE-2021-31796 用

リポジトリを見る
114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

C-Ark 資格情報デコーダ

CVE-2021-31796 のエクスプロイトツール
C-Ark 資格情報ファイルを復号するツール

作成者: Aaron Mizrachi        - https://twitter.com/unmanarc/
      Enrique Vaamonde - https://twitter.com/_ejvm
初回リリース: 2/Sep/2019
公開: 11/Oct/2021

参考文献

  • https://packetstormsecurity.com/files/164023/CyberArk-Credential-File-Insufficient-Effective-Key-Space.html
  • https://vuldb.com/?id.181904

責任ある開示:

この脆弱性は2019年9月から公開保留となっていました。

そして...以下がタイムラインです:

  • 2019-08-1x ある演習中に、私たちのチームは、使用されている資格情報保存方法の一部に潜在的な暗号の脆弱性を発見し、現地のベンダー担当者に報告しました。
  • 2019-08-30 この日まで、私たちは自社ツールを使用したメモリ内の"ollydbg"概念実証しか持っていませんでした。私たちは、特定の状況でこれが攻撃ベクトルになり得ることを主張しようとしましたが、うまく伝えられませんでした。そこで、より明確な論拠を得るために、この概念実証のコーディングを開始することにしました。
  • 2019-09-02 私たちは、独自の概念実証(製品から完全に独立)でハッシュと暗号アルゴリズムの実装に成功しました。
  • 2019-09-03 調査結果をベンダーに報告し、公開したい旨を伝えました。
  • 2019-09-20 問題が修正されるまで公開を延期するようベンダーから要請を受けました。
  • 2020-05 公開の許可を得るために再度連絡し、まだ準備ができていないという数通のメールをやり取りしました。
  • 2021-09/2021-10 他の無関係の研究者も最近同じ脆弱性を発見し公開していることが判明し、これを踏まえて、ようやく(2年経って!)ベンダーからCreateCredFileの暗号脆弱性を悪用するための調査結果と概念実証ツールを公開する許可を得ました。

潜在的な使用法:

ペネトレーションテスト中に、PSMにアクセスし、誤ってCredFileを入手した場合、そのファイルを使用してVaultへの接続を確立し、全体を掌握する可能性があります。

対策として、ほとんどの資格情報ファイルは、パスワードが異なる環境やコンピュータ(例えば、ハッカー自身のPSM)で使用されるのを防ぐために、いくつかの「制限」を設けています。

しかし、それらの制限は、リバースエンジニアリングして生の鍵部分を取得すれば変更可能です。この復号された鍵部分を使用して、別の「セキュリティ」パラメータ(例:別のホスト、別のアプリケーション、別のOSユーザー)を持つ別のファイルを再作成できます。

動作モード

AES-256(32バイト)の生の復号鍵を生成するために、資格情報フィールド「AdditionalInformation」に"0x00000000"と"0x00000001"をそれぞれ付加したSHA1SUMのペアを取得します。最初のSHA1SUMは鍵の最初の20バイトを提供し、2番目は最後の12バイトのみを提供します。

環境制限(IP/ホスト/実行パスなど)がある場合、各平文値をAdditionalInformationの前に付加してから両方のSHA1SUMを取得します。

重要な点として、「ClientApp」フィールドは、AdditionalInformationに付加して両方のSHA1SUMを生成する前に、BASE64(SHA1SUM(strlower(ClientApp)))で変換されます。

復号は、PasswordまたはNewPasswordフィールドを使用して、AES-256-CBC OpenSSL関数で行われます。(https://wiki.openssl.org/index.php/EVP_Symmetric_Encryption_and_Decryption)

(verificationflags-16)を使用して、どの検証/制限が有効かを判断しています:

root@kitploit:~
usingClientApp      = ((uVerificationsFlag&0x1) != 0);
usingAppPath        = ((uVerificationsFlag&0x2) != 0);
usingClientIP       = ((uVerificationsFlag&0x4) != 0);
usingOSUser         = ((uVerificationsFlag&0x8) != 0);
usingClientHostname = ((uVerificationsFlag&0x20) != 0);

また、出力される資格情報ファイルに一部の制限が表示されない場合でも、手動でそれらを追加することができます。「アプリケーションパス」も「クライアントIP」も真にランダムな値ではないことには、両者同意いただけると思います。

緩和策:

HSMを使用しましょう \o/。復号鍵をcredファイルに保存しないでください。

ビルド方法:

root@kitploit:~
qmake . 
make -j8
ツールをダウンロード