Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
randy — Эксплойт RCE до аутентификации для Inductive Automation Ignition | Kitploit
Инструменты/GitHubGitHub/sourceincite/randy
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsourceincite/randy

randy

Эксплойт RCE до аутентификации для Inductive Automation Ignition

Репозиторий
507144 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Randy

Что это

Это эксплойт RCE без предварительной аутентификации для Inductive Automation Ignition, затрагивающий версии <= 8.1.16. Нам не удалось эксплуатировать эти уязвимости на Pwn2Own Miami 2022 из-за небрежного эксплойта и отсутствия среды отладки, но с тех пор мы нашли время и силы, чтобы улучшить его!

Авторы

Chris Anastasio и Steven Seeley (mr_me) из Incite Team

Сборка

  1. Соберите с помощью mvn clean compile assembly:single -DskipTests

Тестирование

Эксплойт был протестирован против 8.1.16 с использованием 64-битного установщика для Windows, который можно скачать здесь (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c), но известно, что он работает и с другими более старыми версиями.

Примечания

  • На момент публикации уязвимостям не были присвоены CVE

  • Этот эксплойт использует две уязвимости, которые были исправлены:

    • CVE-2022-35890 - GatewaySessionManagerImpl Authentication Bypass
    • CVE-2022-36126 - ScriptInvoke Remote Code Execution
  • Для работы эксплойта необходимо, чтобы пользователь с правами администратора был авторизован в шлюзе. В ходе тестирования было обнаружено, что сеансы живут вечно, если пользователь явно не выйдет из системы.

  • Эксплойт следует запускать с хоста под управлением Windows (из-за атаки с предсказанием seed в SecureRandom).

  • Эксплойт нацелен на Ignition, развёрнутый в Windows, поскольку SecureRandom не так безопасен в этом окружении.

  • Эксплойт был протестирован с Java v11.0.11.

Запуск

Запустите эксплойт командой java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc

Пример

Запуск Randy

Скачать инструмент