Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
randy — Um exploit de RCE pré-autenticado para Inductive Automation Ignition | Kitploit
Ferramentas/GitHubGitHub/sourceincite/randy
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoSegurança SCADA/ICSExploração de Aplicações WebTestes de Penetração
GitHubsourceincite/randy

randy

Um exploit de RCE pré-autenticado para Inductive Automation Ignition

Ver Repositório
507há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Randy

O que é

Este é um exploit de RCE pré-autenticado para Inductive Automation Ignition que afeta versões <= 8.1.16. Falhamos em explorar as falhas no Pwn2Own Miami 2022 porque tínhamos um exploit mal feito e nenhum ambiente de depuração, mas desde então encontramos tempo e energia para melhorá-lo!

Autores

Chris Anastasio e Steven Seeley (mr_me) do Incite Team

Compilar

  1. Compile com mvn clean compile assembly:single -DskipTests

Testado

O exploit foi testado contra o 8.1.16 usando o instalador Windows 64-bit, que você pode baixar aqui (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c), mas sabe-se que também funciona em outras versões mais antigas.

Notas

  • No momento do lançamento, nenhum CVE foi atribuído às falhas

  • Este exploit aproveita duas vulnerabilidades que foram corrigidas:

    • CVE-2022-35890 - Bypass de Autenticação no GatewaySessionManagerImpl
    • CVE-2022-36126 - Execução Remota de Código no ScriptInvoke
  • O exploit requer que um usuário administrador esteja logado no gateway. Durante os testes, descobriu-se que as sessões duram para sempre, a menos que um usuário faça logout explicitamente.

  • O exploit deve ser executado a partir de um host Windows (devido ao ataque de predição de seed do SecureRandom).

  • O exploit tem como alvo o Ignition implantado no Windows, já que o SecureRandom não é tão seguro nesse ambiente.

  • O exploit foi testado com Java v11.0.11.

Execução

Execute o exploit com java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc

Exemplo

Executando o Randy

Baixar ferramenta