Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-16987 — Divulgação técnica do CVE-2018-16987: armazenamento em texto claro de senhas de serviços externos no painel de administração do Squash TM, com pontuação CVSS 4.1 e detalhes de exploração. | Kitploit
Ferramentas/GitHubGitHub/gquere/cve-2018-16987
Quebra de SenhasAnálise de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubgquere/cve-2018-16987

CVE-2018-16987

Divulgação técnica do CVE-2018-16987: armazenamento em texto claro de senhas de serviços externos no painel de administração do Squash TM, com pontuação CVSS 4.1 e detalhes de exploração.

Ver Repositório
115há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-16987

Esta é uma vulnerabilidade de armazenamento de texto claro de informações sensíveis e exposição de informações sensíveis que encontrei no Squash TM durante um teste de penetração.

SquashTM

O Squash TM é uma interface web usada para gerenciar casos de teste. Link para o projeto

Descrição

O Squash TM, pelo menos até a versão 1.18.0, apresenta as senhas em texto claro de serviços externos no painel de administração, conforme demonstrado por um campo ta-server-password no código fonte HTML.

Detalhes

No painel de administração do SquashTM, a página de serviços externos (também conhecidos como servidores de automação) contém a senha em texto claro da conta do serviço. Esses serviços externos podem ser qualquer coisa, mas um exemplo popular é um servidor Jenkins.

Aqui está um exemplo de URL: http://localhost:8080/squash/administration/test-automation-servers/1

Aqui está um trecho do código fonte da página:

root@kitploit:~
      <label for="ta-server-password">Password</label>
      <div id="ta-server-password" class="display-table-cell" style="font-weight: bold;">cleartext_password</div>

Para que isso aconteça, também significa que as senhas dos serviços externos são armazenadas em texto claro, o que confirmei pesquisando a senha no banco de dados (H2 e PostgreSQL).

Além disso, essa vulnerabilidade é agravada pelo fato de que as configurações padrão da aplicação são:

  • credenciais admin/admin
  • comunicações HTTP não criptografadas

Pontuação Sugerida

  • Vetor de ataque: rede
  • Complexidade do ataque: baixa
  • Autenticação necessária: sim (admin)
  • Impactos: confidencialidade

Pontuação sugerida: 4.1 (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)

Linha do Tempo

  • 2018-07-20: Vulnerabilidade reportada como um bug de segurança privado
  • 2018-09-11: ACK solicitado do editor
  • 2018-09-13: Divulgação à comunidade (oss-security e Mitre)

Trabalho Futuro

Apenas como informação para futuros pesquisadores, as senhas dos usuários reais são armazenadas como SHA1. Não é o ideal. Eu auditei brevemente o código-fonte, parece que todas as consultas SQL são construídas corretamente (prepared statements). Existem algumas desserializações (geração de relatórios e função de pesquisa) a partir de entrada de usuário não filtrada (parâmetros GET) usando uma versão vulnerável do componente Jackson, mas elas não parecem exploráveis porque não há tratamento polimórfico de tipos.

Baixar ferramenta