
Prova de conceito de exploração para CVE-2024-56428 que lê credenciais em texto claro do banco de dados local Apache Derby do iLabClient.
Credenciais em texto claro no banco de dados local do iLabClient
O iLabClient é usado para baixar os resultados do servidor de laboratório. Os dados de configuração
são armazenados localmente na instância Apache Derby iLabClient. A senha é armazenada em texto claro. Para
conseguir ler isto, uma conexão com o banco de dados local deve primeiro ser estabelecida, por exemplo,
conforme descrito em CVE-2024-56429.
Ler as senhas:
select EINSTELLUNGEN from configs;
O script get_configs.sh pode ser executado para ler os dados de configuração. É importante que
nenhum outro programa (por exemplo, o próprio iLabClient) acesse o banco de dados durante a execução.
Explicações sobre o script:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe": Uso da versão Java fornecida com a instalação do cliente. Altere
isto se o cliente foi instalado em um diretório diferente.
-jar: Instrução de que um arquivo JAR deve ser executado
".\derby-lib\derbyrun.jar ij" Execução da ferramenta ij do Apache Derby
script_sql.sql: Script que lê as configurações correspondentes. Altere o caminho para o banco de dados neste arquivo
quando o cliente foi instalado em um diretório diferente.
Descobridor: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)