
Um exploit de RCE pré-autenticado para Inductive Automation Ignition
Este é um exploit de RCE pré-autenticado para Inductive Automation Ignition que afeta versões <= 8.1.16. Falhamos em explorar as falhas no Pwn2Own Miami 2022 porque tínhamos um exploit mal feito e nenhum ambiente de depuração, mas desde então encontramos tempo e energia para melhorá-lo!
Chris Anastasio e Steven Seeley (mr_me) do Incite Team
mvn clean compile assembly:single -DskipTestsO exploit foi testado contra o 8.1.16 usando o instalador Windows 64-bit, que você pode baixar aqui (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c), mas sabe-se que também funciona em outras versões mais antigas.
No momento do lançamento, nenhum CVE foi atribuído às falhas
Este exploit aproveita duas vulnerabilidades que foram corrigidas:
O exploit requer que um usuário administrador esteja logado no gateway. Durante os testes, descobriu-se que as sessões duram para sempre, a menos que um usuário faça logout explicitamente.
O exploit deve ser executado a partir de um host Windows (devido ao ataque de predição de seed do SecureRandom).
O exploit tem como alvo o Ignition implantado no Windows, já que o SecureRandom não é tão seguro nesse ambiente.
O exploit foi testado com Java v11.0.11.
Execute o exploit com java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc
