
CVE-2018-11311 | Уязвимость mySCADA myPRO 7, связанная с жестко заданными именем пользователя и паролем FTP
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311
https://www.exploit-db.com/exploits/44656/
http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt
Changelog v7.0.46
-----------------
- fix of possible vulnerability as described here https://vuldb.com/?id.118038
- This release disables download of project using FTP protocol. The download is performed over secure SSL channel now.
- You don't have to do anything to activate this, it is done automatically. After the installation restart your system TWICE please.
- minor bug fixes - speed optimisation
myPRO — это профессиональная система HMI/SCADA, предназначенная в первую очередь для визуализации и управления промышленными процессами. myPRO является эффективным и инновационным решением для любой отрасли, требующей круглосуточной работы. myPRO гарантирует надежный контроль, удобный интерфейс и высокую безопасность. Она поддерживает платформы Windows OS (32/64-bit), Mac OS X и Linux (32/64-bit). (подробнее: https://www.myscada.org/mypro/)
В последней версии myPRO (v7) обнаружено, что информация об имени пользователя и пароле FTP-сервера (работающего на порту 2121) хранится в файле с помощью обратной разработки. Любой, кто подключается к FTP-серверу с авторизованной учетной записью, может загружать или скачивать файлы на сервер, работающий под управлением myPRO.
В первую очередь я выяснил, какие порты прослушивает myPRO. Вы можете получить информацию о портах и запущенных службах с помощью команды netstat. Как видно из скриншотов, при установке myPRO открывается множество портов. Уязвимость работает на всех поддерживаемых платформах.



В ходе моего первого исследования на Windows OS я заметил, что myPRO имеет множество процессов, и я обратил внимание, что 'myscadagate.exe' прослушивает порт #2121. Порт 2121 важен, поскольку это может быть FTP-сервис.


Как видно на изображении ниже, я обнаружил, что они поместили имя пользователя и пароль (myscada:Vikuk63) в исходный код. Я получил доступ, подключившись к порту 2121 сервера myPRO с помощью любого FTP-клиента.



В качестве временного решения необходимо ограничить доступ к порту 2121 извне. Постоянного решения от вендора нет, так как патч недоступен.