Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-3350 — Эксплойт для уязвимости криптографической проблемы в IBERMATICA RPS [CVE-2023-3350] | Kitploit
Инструменты/GitHubGitHub/itres-labs/cve-2023-3350
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииКриптографияТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеRed Teaming
GitHubitres-labs/cve-2023-3350

CVE-2023-3350

Эксплойт для уязвимости криптографической проблемы в IBERMATICA RPS [CVE-2023-3350]

11 месяц назадЕщё не проверено
РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-3349 / CVE-2023-3350 | IBERMATICA RPS 2019

Исследование в области безопасности, документирующее неаутентифицированное раскрытие информации и криптографический дефект проектирования в IBERMATICA RPS 2019.

Уязвимости можно объединить в цепочку, чтобы получить доступ к журналам приложения, содержащим SQL-запросы, связанные с аутентификацией, и восстановить пароли пользователей из обратимого шифротекста AES-CBC.

[ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ] Этот репозиторий предоставлен исключительно для исследований в области безопасности, защитной валидации и образовательных целей. Проводите тестирование только на системах, которыми вы владеете или на оценку которых имеете явное разрешение.

Краткое описание

Неаутентифицированный пользователь может получить доступ к странице состояния службы RPS по адресу:

root@kitploit:~
/RPS2019Service/status.html

Страница открывает доступ к элементам управления операционным журналированием и позволяет загружать сгенерированные журналы. Эти журналы могут содержать конфиденциальные данные приложения, включая имена пользователей, IP-адреса, SQL-запросы и значения, связанные с паролями.

Пароли не защищены односторонней функцией хеширования паролей. Вместо этого RPS 2019 использует AES-128-CBC с ключевым материалом, предсказуемо выводимым из имени пользователя. После получения из журналов имени пользователя и его зашифрованного значения пароля пароль можно восстановить в открытом виде.

Уязвимости

CVEОписаниеCWECVSS 3.1 (CNA)
CVE-2023-3349Неаутентифицированное раскрытие конфиденциальной информации через загружаемые журналы приложенияCWE-2008.2 Высокий
CVE-2023-3350Обратимая защита паролей на основе AES-128-CBC и предсказуемого ключевого материала, производного от имени пользователяCWE-3278.2 Высокий

Затронутый продукт

  • Продукт: IBERMATICA RPS
  • Затронутая версия: RPS 2019
  • Компонент: функциональность состояния и журналирования RPS 2019 Service

Цепочка атаки

  1. Получите доступ к открытой странице состояния RPS без аутентификации.
  2. Включите журналирование приложения с помощью доступных элементов управления на странице состояния.
  3. Вызовите или дождитесь активности аутентификации.
  4. Загрузите сгенерированный файл журнала.
  5. Извлеките из записанных SQL-запросов имена пользователей и зашифрованные значения паролей.
  6. Выведите ключевой материал AES из соответствующего имени пользователя.
  7. Расшифруйте сохранённое значение и восстановите пароль в открытом виде.

Для этой цепочки не требуются SQL-инъекции, перебор паролей или предварительная учётная запись приложения.

Технические примечания

В ходе исследования были выявлены следующие условия:

  • Журналы отладки содержат полные SQL-запросы, связанные с аутентификацией.
  • Попытки входа с несуществующими именами пользователей могут записывать введённый пароль в открытом виде.
  • Пароли существующих пользователей отображаются в SQL-запросах как шифротекст в кодировке Base64.
  • Схема шифрования использует AES-128 в режиме CBC.
  • Ключ и вектор инициализации детерминированно выводятся из имени пользователя и дополняются до 16 байт фиксированным символом.
  • Одно и то же предсказуемое значение используется и как ключ, и как IV.

Сам по себе AES не является основной проблемой. Уязвимость возникает из-за использования обратимого шифрования для паролей, предсказуемого ключевого материала и IV, который не является ни случайным, ни независимым.

Воздействие

Успешная эксплуатация может позволить удалённому неаутентифицированному злоумышленнику:

  • получать конфиденциальную операционную и прикладную информацию;
  • перечислять существующие имена пользователей и детали инфраструктуры;
  • получать пароли в открытом виде;
  • скомпрометировать привилегированные учётные записи RPS;
  • повторно использовать раскрытые учётные данные для доступа к другим сервисам, где были использованы те же пароли.

Устранение и усиление защиты

  • Примените предоставленное вендором обновление или меры по смягчению последствий для RPS 2019.
  • Удалите публичный доступ к /RPS2019Service/status.html.
  • Требуйте надёжной аутентификации и авторизации для всех конечных точек диагностики, администрирования, состояния, работоспособности, отладки и метрик.
  • Отключайте отладочное журналирование в производственной среде, если оно не является строго необходимым.
  • Исключайте из журналов учётные данные, данные аутентификации и полные SQL-запросы.
  • Храните пароли с помощью современной односторонней функции хеширования паролей с солью, такой как Argon2id, scrypt или bcrypt.
  • Смените все учётные данные, которые могли попасть в затронутые журналы.
  • Проверьте исторические журналы доступа на наличие запросов к странице состояния и загрузок журналов.
  • Не допускайте прямого доступа к интерфейсам управления и поддержки ERP из Интернета.

Возможности обнаружения

Специалистам по защите следует проверять:

  • неожиданные запросы к /RPS2019Service/status.html;
  • запросы на включение, остановку, удаление или загрузку журналов приложения;
  • доступ к служебным или диагностическим конечным точкам из недоверенных сетей;
  • необычные события аутентификации после доступа к файлам журналов RPS;
  • повторное использование учётных данных RPS для доступа к другим внутренним или внешним сервисам.

Раскрытие

Проблемы были обнаружены LABS @ ITRES в ходе авторизованного тестирования на проникновение и получили идентификаторы CVE через INCIBE-CERT.

Подробный технический отчёт доступен в первой записи серии Old Dives:

  • Old Dives #01: Страница состояния RPS, которая вернула пароли

Ссылки

  • CVE-2023-3349 — NVD
  • CVE-2023-3350 — NVD
  • Множественные уязвимости в IBERMATICA RPS 2019 — INCIBE-CERT
  • LABS @ ITRES

Правовое уведомление

Информация в этом репозитории предназначена для того, чтобы помочь организациям выявлять, проверять и устранять задокументированные уязвимости. Авторы и участники не несут ответственности за неправомерное использование или ущерб, возникшие в результате использования этого материала.

Скачать инструмент