
CVE-2018-11311 | mySCADA myPRO 7 하드코딩된 FTP 사용자 이름 및 비밀번호 취약점
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311
https://www.exploit-db.com/exploits/44656/
http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt
Changelog v7.0.46
-----------------
- fix of possible vulnerability as described here https://vuldb.com/?id.118038
- This release disables download of project using FTP protocol. The download is performed over secure SSL channel now.
- You don't have to do anything to activate this, it is done automatically. After the installation restart your system TWICE please.
- minor bug fixes - speed optimisation
myPRO는 주로 산업 프로세스의 시각화 및 제어를 위해 설계된 전문 HMI/SCADA 시스템입니다. myPRO는 지속적인 운영이 필요한 모든 산업에 효과적이고 혁신적인 솔루션입니다. myPRO는 안정적인 감독, 사용자 친화적 인터페이스 및 뛰어난 보안을 보장합니다. Windows OS(32/64비트), Mac OS X 및 Linux(32/64비트) 플랫폼을 지원합니다. (더보기: https://www.myscada.org/mypro/)
myPRO의 최신 버전(v7)에서 포트 2121에서 실행되는 FTP 서버의 사용자 이름과 비밀번호 정보가 리버스 엔지니어링을 통해 파일에 저장되어 있음이 발견되었습니다. 인가된 계정으로 FTP 서버에 연결하는 누구든지 myPRO 소프트웨어가 실행 중인 서버에 파일을 업로드하거나 다운로드할 수 있습니다.
먼저, myPRO가 수신하는 포트를 찾았습니다. netstat 명령을 사용하여 포트 및 실행 중인 서비스에 대한 정보를 얻을 수 있습니다. 그림에서 볼 수 있듯이 myPRO를 설치하면 많은 포트가 열려 있는 것을 볼 수 있습니다. 이 취약점은 지원되는 모든 플랫폼에서 작동합니다.



Windows OS에 대한 첫 번째 연구에서 myPRO에는 많은 프로세스가 있으며 'myscadagate.exe'가 포트 #2121에서 수신 대기하고 있음을 발견했습니다. 2121 포트는 FTP 서비스일 수 있기 때문에 중요합니다.


아래 그림에서 볼 수 있듯이, 사용자 이름과 비밀번호(myscada:Vikuk63)를 소스 코드에 넣은 것을 발견했습니다. 모든 FTP 클라이언트를 사용하여 myPRO 서버의 포트 2121에 연결하여 액세스 권한을 얻었습니다.



임시 방편으로 외부에서 포트 2121 접근을 제한해야 합니다. 패치가 제공되지 않았으므로 공급업체의 영구적인 해결책은 없습니다.