Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
randy — Inductive Automation Ignition용 사전 인증 RCE 익스플로잇 | Kitploit
도구/GitHubGitHub/sourceincite/randy
Authentication & AuthorizationVulnerability AnalysisExploitationSCADA/ICS SecurityWeb Application ExploitationPenetration Testing
GitHubsourceincite/randy

randy

Inductive Automation Ignition용 사전 인증 RCE 익스플로잇

저장소 보기
5074년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Randy

개요

이것은 Inductive Automation Ignition의 사전 인증 RCE 익스플로잇으로, 버전 <= 8.1.16에 영향을 미칩니다. 우리는 Pwn2Own Miami 2022에서 조잡한 익스플로잇과 디버그 환경이 없어 취약점을 악용하는 데 실패했지만, 그 이후로 시간과 에너지를 찾아 개선했습니다!

작성자

Incite Team의 Chris Anastasio와 Steven Seeley (mr_me)

빌드

  1. mvn clean compile assembly:single -DskipTests로 빌드하십시오.

테스트

이 익스플로잇은 8.1.16에서 Windows 64비트 설치 프로그램을 사용하여 테스트되었으며, 여기에서 다운로드할 수 있습니다. (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) 또한 다른 이전 버전에서도 작동하는 것으로 알려져 있습니다.

참고 사항

  • 릴리스 당시 이 버그들에는 CVE가 할당되지 않았습니다.

  • 이 익스플로잇은 패치된 두 가지 취약점을 이용합니다:

    • CVE-2022-35890 - GatewaySessionManagerImpl 인증 우회
    • CVE-2022-36126 - ScriptInvoke 원격 코드 실행
  • 이 익스플로잇을 사용하려면 관리자 사용자가 게이트웨이에 로그인되어 있어야 합니다. 테스트 중 세션은 사용자가 명시적으로 로그아웃하지 않는 한 영원히 유지된다는 것이 발견되었습니다.

  • 이 익스플로잇은 Windows 호스트에서 실행해야 합니다 (SecureRandom 시드 예측 공격 때문).

  • 이 익스플로잇은 Windows 환경에 배포된 Ignition을 대상으로 합니다. 그 환경에서 SecureRandom은 그다지 안전하지 않기 때문입니다.

  • 이 익스플로잇은 Java v11.0.11로 테스트되었습니다.

실행

java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc 명령으로 익스플로잇을 실행하십시오.

예시

Randy 실행 중

도구 다운로드