
This application utilized the Self Registration feature to create a rogue agent that then dumps ApplianceConfiguration settings which may or may not contain information such as plain text passwords. This was reported to SolarWinds PSIRT on 10/10/2019 with very little feedback.
Были выпущены ИСПРАВЛЕНИЯ/ОБХОДНЫЕ ПУТИ, для получения дополнительной информации: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7984
Это приложение использует библиотеки .NET агента nCentral для имитации регистрации агента и получения настроек конфигурации агента/устройства. Эта информация может содержать учетные данные домена Active Directory в открытом виде. Об этом было сообщено в SolarWinds PSIRT ([email protected]) 10/10/2019. В большинстве случаев URL-адрес загрузки агента не защищен, что позволяет любому лицу без авторизации, но с известным идентификатором клиента, загружать программное обеспечение агента. Имея идентификатор клиента, вы можете самостоятельно зарегистрироваться и получить конфигурацию. Приложение проверяет доступность идентификатора клиента через URL-адрес загрузки агента. В случае успеха оно затем получает конфигурацию. Мы не пытаемся просто получить конфигурацию, потому что тайм-аут операции занимает слишком много времени. Удаление первоначальной проверки может дать больше результатов, так как загрузка агента может блокироваться, в то время как связь с агентом — нет.
Harmony используется только для того, чтобы не дать библиотекам nCentral сохранять и создавать ненужный каталог "config".
nCentralDumpsterDiver 1.0.0.0
Copyright c 2020
ERROR(S):
Required option 'u, url' is missing.
-u, --url Required. URLs to be Processed
-i, --id Customer IDs to try processing, will be excluded from bruteforce
-b, --bruteforce (Default: false) Enable Customer ID BruteForce
--min (Default: 100) Minimum Customer ID to try for bruteforce.
--max (Default: 200) Maximum Customer ID to try for bruteforce.
--help Display this help screen.
--version Display version information.`
C:\Storage\nCentralDumpsterDiver>nCentralDumpsterDiver.exe -u https://nable.localhost.localdomain/ -b
[10:49:00 INF] Processing https://nable.localhost.localdomain/ started
[10:49:00 INF] Starting bruteforce, this will exclude any previously specified customer id(s)

