
Inductive Automation Ignition용 사전 인증 RCE 익스플로잇
이것은 Inductive Automation Ignition의 사전 인증 RCE 익스플로잇으로, 버전 <= 8.1.16에 영향을 미칩니다. 우리는 Pwn2Own Miami 2022에서 조잡한 익스플로잇과 디버그 환경이 없어 취약점을 악용하는 데 실패했지만, 그 이후로 시간과 에너지를 찾아 개선했습니다!
Incite Team의 Chris Anastasio와 Steven Seeley (mr_me)
mvn clean compile assembly:single -DskipTests로 빌드하십시오.이 익스플로잇은 8.1.16에서 Windows 64비트 설치 프로그램을 사용하여 테스트되었으며, 여기에서 다운로드할 수 있습니다. (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c) 또한 다른 이전 버전에서도 작동하는 것으로 알려져 있습니다.
릴리스 당시 이 버그들에는 CVE가 할당되지 않았습니다.
이 익스플로잇은 패치된 두 가지 취약점을 이용합니다:
이 익스플로잇을 사용하려면 관리자 사용자가 게이트웨이에 로그인되어 있어야 합니다. 테스트 중 세션은 사용자가 명시적으로 로그아웃하지 않는 한 영원히 유지된다는 것이 발견되었습니다.
이 익스플로잇은 Windows 호스트에서 실행해야 합니다 (SecureRandom 시드 예측 공격 때문).
이 익스플로잇은 Windows 환경에 배포된 Ignition을 대상으로 합니다. 그 환경에서 SecureRandom은 그다지 안전하지 않기 때문입니다.
이 익스플로잇은 Java v11.0.11로 테스트되었습니다.
java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc 명령으로 익스플로잇을 실행하십시오.
