Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-39031-lansweeper-lsrunase2-lsencrypt2 — CVE-2026-39031 — ハードコードされた RC4 キーによる、Lansweeper lsrunase 2.0 / lsencrypt 2.0 のオフライン平文パスワード回復。PoC + 技術アドバイザリ。 | Kitploit
ツール/GitHubGitHub/user6400/cve-2026-39031-lansweeper-lsrunase2-lsencrypt2
パスワードクラッキング脆弱性分析エクスプロイト暗号化ペネトレーションテスト学習と教育レッドチーミング
GitHubuser6400/cve-2026-39031-lansweeper-lsrunase2-lsencrypt2

cve-2026-39031-lansweeper-lsrunase2-lsencrypt2

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-39031 — ハードコードされた RC4 キーによる、Lansweeper lsrunase 2.0 / lsencrypt 2.0 のオフライン平文パスワード回復。PoC + 技術アドバイザリ。

リポジトリを見る
11ヶ月前未レビュー

CVE-2026-39031: Lansweeper lsrunase 2.0 / lsencrypt 2.0 パスワード復元

概要

Lansweeper の lsrunase 2.0 および lsencrypt 2.0 は、RC4 に基づく可逆的なパスワード暗号化方式を使用しています。RC4 キーは、暗号化されたパスワードとともに平文で保存される 8 文字のプレフィックスと、バイナリに埋め込まれた固定キー素材から導出されます。

どちらかのツールが生成した暗号化パスワード文字列を入手した者は、オフラインで平文パスワードを復元できます。この復元処理は総当たり攻撃を必要としません。暗号化された値から平文のプレフィックスを分離し、キーバッファを再構築し、SHA-1 ダイジェストを 1 回計算し、RC4 暗号文を 1 つ復号するだけです。

この問題には CVE-2026-39031 が割り当てられました。公開 CVE および NVD レコードは、開示が公開され、レコードの伝播が完了するまで表示されない場合があります。

影響を受ける製品

製品影響を受けるバージョン
Lansweeper lsrunase2.0
Lansweeper lsencrypt2.0

影響を受けるコンポーネントは、lsrunase.exe 2.0 および lsencrypt.exe 2.0 で使用されるパスワード暗号化ルーチンです。

旧 LSrunasE の問題との違い

これは、CVE-2007-6340 として追跡されている古い LSrunasE / Supercrypt の問題ではありません。その古い CVE は Geert Moernaut の LSrunasE 1.0 および Supercrypt 1.0 に影響を与えました。

CVE-2026-39031 は特に Lansweeper の lsrunase 2.0 と lsencrypt 2.0 を対象としています。脆弱な構成は異なります。これらのバイナリは、平文の 8 文字プレフィックスと、バイナリに埋め込まれた固定 142 バイトのサフィックスから RC4 キーを導出します。

技術的詳細

暗号化されたパスワード値は次のように構築されます:

root@kitploit:~
8-character prefix || base64(RC4(plaintext password))

暗号化プロセスは次のとおりです:

  1. 0x3f から 0x7e の範囲で 8 文字の ASCII プレフィックスを生成します。
  2. 8 バイトのプレフィックスと、バイナリに埋め込まれた固定 142 バイトのサフィックスから、150 バイトのキーバッファを構築します。
  3. SHA1(key_buffer) を計算して 20 バイトの RC4 キーを生成します。
  4. RC4 で平文パスワードを暗号化します。
  5. RC4 暗号文を Base64 エンコードします。
  6. 元の 8 文字のプレフィックスを Base64 出力の先頭に付加します。

固定の 142 バイトサフィックスは次のとおりです:

root@kitploit:~
0x27 0x0F 0x29 0x11 0x2B 0x13 0x2D 0x15
0x2F 0x17 0x31 0x19 0x33 0x1B 0x35 0x1D
0x37 0x1F 0x39 0x21 0x3B 0x23 0x3D 0x25
0x3F 0x27 0x41 0x29 0x43 0x2B 0x45 0x2D
0x47 0x2F 0x49 0x31 0x4B 0x33 0x4D 0x35
0x4F 0x37 0x51 0x39 0x53 0x3B 0x55 0x3D
0x57 0x3F 0x59 0x41 0x5B 0x43 0x5D 0x45
0x5F 0x47 0x61 0x49 0x63 0x4B 0x65 0x4D
0x67 0x4F 0x69 0x51 0x6B 0x53 0x6D 0x55
0x6F 0x57 0x71 0x59 0x73 0x5B 0x75 0x5D
0x77 0x5F 0x79 0x61 0x7B 0x63 0x7D 0x65
0x7F 0x67 0x81 0x69 0x83 0x6B 0x85 0x6D
0x87 0x6F 0x89 0x71 0x8B 0x73 0x8D 0x75
0x8F 0x77 0x91 0x79 0x93 0x7B 0x95 0x7D
0x97 0x7F 0x99 0x81 0x9B 0x83 0x9D 0x85
0x9F 0x87 0xA1 0x89 0xA3 0x8B 0xA5 0x8D
0xA7 0x8F 0xA9 0x91 0xAB 0x93 0xAD 0x95
0xAF 0x97 0xB1 0x99 0xB3 0x9B

プレフィックスは平文で保存され、残りのキー素材はインストール間で固定されているため、暗号化されたパスワード文字列とバイナリまたはこの分析のコピーを入手した攻撃者は、RC4 キーを導出するために必要なすべての情報を利用できます。

概念実証

概念実証スクリプトにはサードパーティ依存関係がなく、Python 3 で実行されます。

root@kitploit:~
$ python lsrunase2cve.py --decrypt "IssS|CI|NTOEHK5Q9l7Sn89xEA67+wo="
Decrypted: testpassword12345

上記の暗号化された値は、平文値 testpassword12345 に対して LSrunasE 2.0 password encrypter 2.0 GUI によって生成されました。

同じプレフィックスを使用した再現可能な暗号化チェックは次のとおりです:

root@kitploit:~
$ python lsrunase2cve.py --encrypt "testpassword12345" --prefix "IssS|CI|"
Encrypted: IssS|CI|NTOEHK5Q9l7Sn89xEA67+wo=

影響

lsrunase 2.0 または lsencrypt 2.0 によって生成された暗号化パスワード値にローカルアクセスできる攻撃者は、オフラインで平文パスワードを復元できます。

ツールの展開方法によっては、復元された資格情報により以下が可能になる場合があります:

  • 保存された管理者資格情報を使用した権限昇格。
  • 復元されたアカウントが有効なシステムへの横方向の移動。
  • 復元された資格情報の他のサービスに対する再利用。
  • 以前に取得またはバックアップされた暗号化パスワード文字列の遡及的な復号。

根本原因

この問題は、パスワード保護方式におけるいくつかの暗号化設計上の問題によって引き起こされます:

  • 暗号化に RC4 が使用されている。
  • 実質的な秘密キー素材がバイナリに埋め込まれている。
  • ランダムなプレフィックスが暗号文とともに平文で保存されている。
  • SHA-1 が単一パスのキー導出ステップとして使用されている。
  • インストールごとまたはユーザーごとのシークレットが存在しない。
  • パスワードが可逆的な形式で保存されている。

関連する脆弱性カテゴリは次のとおりです:

  • CWE-321: ハードコードされた暗号化キーの使用
  • CWE-326: 不十分な暗号化強度
  • CWE-327: 破損またはリスクのある暗号化アルゴリズムの使用

開示タイムライン

日付イベント
2026-03-1390 日間の協調開示スケジュールと 14 日間の CVE 割り当て申請期間で、[email protected] を通じてベンダーに通知しました。
2026-03-31ベンダーは製品がもはやメンテナンスされていないと回答しました。技術的な確認は提供されませんでした。
2026-06-08MITRE が CVE-2026-39031 を割り当てました。

参考

  • CVE レコード(公開待ち): https://www.cve.org/CVERecord?id=CVE-2026-39031
  • NVD レコード(公開待ち): https://nvd.nist.gov/vuln/detail/CVE-2026-39031
  • CWE-321: https://cwe.mitre.org/data/definitions/321.html
  • CWE-326: https://cwe.mitre.org/data/definitions/326.html
  • CWE-327: https://cwe.mitre.org/data/definitions/327.html
  • RFC 7465「RC4 暗号スイートの禁止」: https://datatracker.ietf.org/doc/html/rfc7465
  • 古い別個の CVE-2007-6340 レコード: https://nvd.nist.gov/vuln/detail/CVE-2007-6340
ツールをダウンロード