
Эксплойт для проверки концепции (PoC) для CVE-2024-56428, который считывает учётные данные в открытом виде из локальной базы данных Apache Derby клиента iLabClient.
Учётные данные в открытом виде в локальной базе данных iLabClient
iLabClient используется для загрузки результатов с лабораторного сервера. Данные конфигурации
хранятся локально в экземпляре Apache Derby iLabClient. Пароль хранится в открытом виде. Чтобы
его прочитать, сначала необходимо установить соединение с локальной базой данных, например, как описано в
CVE-2024-56429.
Чтение паролей:
select EINSTELLUNGEN from configs;
Скрипт get_configs.sh можно выполнить для чтения данных конфигурации. Важно, чтобы
во время выполнения ни одна другая программа (например, сам iLabClient) не обращалась к базе данных.
Пояснения к скрипту:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe": использование версии Java, поставляемой вместе с установкой клиента. Измените
этот путь, если клиент был установлен в другой каталог.
-jar: указание на то, что должен быть выполнен JAR-файл
".\derby-lib\derbyrun.jar ij" выполнение инструмента ij из Apache Derby
script_sql.sql: скрипт, который считывает соответствующие конфигурации. Измените путь к базе данных в этом файле,
если клиент был установлен в другой каталог.
Обнаружила: Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)