Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3350 — Exploit para vulnerabilidade de problema criptográfico no IBERMATICA RPS [CVE-2023-3350] | Kitploit
Ferramentas/GitHubGitHub/itres-labs/cve-2023-3350
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesCriptografiaTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRed Teaming
GitHubitres-labs/cve-2023-3350

CVE-2023-3350

Exploit para vulnerabilidade de problema criptográfico no IBERMATICA RPS [CVE-2023-3350]

1há 1 mêsAinda não revisado
Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-3349 / CVE-2023-3350 | IBERMATICA RPS 2019

Pesquisa de segurança documentando uma exposição não autenticada de informações e uma falha de design criptográfico no IBERMATICA RPS 2019.

As vulnerabilidades podem ser encadeadas para expor logs de aplicação contendo consultas SQL relacionadas à autenticação e recuperar senhas de usuários a partir de texto cifrado AES-CBC reversível.

[AVISO] Este repositório é fornecido apenas para fins de pesquisa de segurança, validação defensiva e educacionais. Teste exclusivamente em sistemas que você possua ou que esteja explicitamente autorizado a avaliar.

Sumário

Um usuário não autenticado pode acessar a página de status do serviço RPS em:

root@kitploit:~
/RPS2019Service/status.html

A página expõe controles operacionais de log e permite que os logs gerados sejam baixados. Esses logs podem conter dados sensíveis da aplicação, incluindo nomes de usuário, endereços IP, consultas SQL e valores relacionados a senhas.

As senhas não são protegidas por uma função de hash de senha de mão única. Em vez disso, o RPS 2019 usa AES-128-CBC com material de chave derivado de forma previsível do nome de usuário. Uma vez obtidos um nome de usuário e seu valor de senha criptografada a partir dos logs, a senha pode ser recuperada em texto puro.

Vulnerabilidades

CVEDescriçãoCWECVSS 3.1 (CNA)
CVE-2023-3349Exposição não autenticada de informações sensíveis por meio de logs de aplicação baixáveisCWE-2008.2 Alta
CVE-2023-3350Proteção reversível de senhas baseada em AES-128-CBC e material de chave previsível derivado do nome de usuárioCWE-3278.2 Alta

Produto afetado

  • Produto: IBERMATICA RPS
  • Versão afetada: RPS 2019
  • Componente: Funcionalidade de status e registro de logs do RPS 2019 Service

Cadeia de ataque

  1. Acesse a página de status do RPS exposta sem autenticação.
  2. Habilite o registro de logs da aplicação por meio dos controles disponíveis na página de status.
  3. Acione ou aguarde a atividade de autenticação.
  4. Baixe o arquivo de log gerado.
  5. Extraia nomes de usuário e valores de senha criptografados das consultas SQL registradas.
  6. Derive o material de chave AES a partir do nome de usuário correspondente.
  7. Descriptografe o valor armazenado e recupere a senha em texto puro.

Nenhuma injeção de SQL, força bruta de senha ou conta prévia na aplicação é necessária para esta cadeia.

Notas técnicas

A investigação identificou as seguintes condições:

  • Logs de depuração contêm consultas SQL completas relacionadas à autenticação.
  • Tentativas de login com nomes de usuário inexistentes podem registrar a senha fornecida em texto puro.
  • Senhas de usuários existentes aparecem como texto cifrado codificado em Base64 nas consultas SQL.
  • O esquema de criptografia usa AES-128 no modo CBC.
  • A chave e o vetor de inicialização são derivados deterministicamente do nome de usuário e preenchidos até 16 bytes com um caractere fixo.
  • O mesmo valor previsível é usado tanto como chave quanto como IV.

O AES não é, por si só, o problema subjacente. A vulnerabilidade resulta do uso de criptografia reversível para senhas, de material de chave previsível e de um IV que não é nem aleatório nem independente.

Impacto

A exploração bem-sucedida pode permitir que um atacante remoto e não autenticado:

  • recupere informações operacionais e de aplicação sensíveis;
  • enumere nomes de usuário válidos e detalhes de infraestrutura;
  • obtenha senhas em texto puro;
  • comprometa contas RPS privilegiadas;
  • reutilize credenciais expostas em outros serviços onde as senhas foram compartilhadas.

Remediação e endurecimento

  • Aplique a atualização ou mitigação fornecida pelo fornecedor para o RPS 2019.
  • Remova o acesso público a /RPS2019Service/status.html.
  • Exija autenticação e autorização fortes para todos os endpoints de diagnóstico, administrativos, de status, de saúde, de depuração e de métricas.
  • Desative o registro de logs de depuração em produção quando não for estritamente necessário.
  • Oculte credenciais, dados de autenticação e consultas SQL completas dos logs.
  • Armazene senhas com uma função moderna de hash de senha de mão única com salt, como Argon2id, scrypt ou bcrypt.
  • Rotacione todas as credenciais que possam ter aparecido nos logs afetados.
  • Revise os logs de acesso históricos em busca de solicitações à página de status e downloads de logs.
  • Impeça a exposição direta à Internet das interfaces de gerenciamento e suporte do ERP.

Oportunidades de detecção

Os defensores devem investigar:

  • solicitações inesperadas para /RPS2019Service/status.html;
  • solicitações que habilitem, interrompam, excluam ou baixem logs de aplicação;
  • acesso a endpoints de status ou diagnóstico a partir de redes não confiáveis;
  • eventos de autenticação incomuns após o acesso aos arquivos de log do RPS;
  • reutilização de credenciais do RPS em outros serviços internos ou externos.

Divulgação

Os problemas foram descobertos por LABS @ ITRES durante um engajamento autorizado de segurança ofensiva e receberam identificadores CVE por meio do INCIBE-CERT.

Um relatório técnico detalhado está disponível na primeira entrada da série Old Dives:

  • Old Dives #01: A página de status do RPS que devolveu as senhas

Referências

  • CVE-2023-3349 — NVD
  • CVE-2023-3350 — NVD
  • Múltiplas vulnerabilidades no IBERMATICA RPS 2019 — INCIBE-CERT
  • LABS @ ITRES

Aviso legal

As informações neste repositório destinam-se a ajudar organizações a identificar, validar e corrigir as vulnerabilidades documentadas. Os autores e colaboradores não são responsáveis pelo uso indevido ou por danos resultantes do uso deste material.

Baixar ferramenta