
Эксплойт RCE до аутентификации для Inductive Automation Ignition
Это эксплойт RCE без предварительной аутентификации для Inductive Automation Ignition, затрагивающий версии <= 8.1.16. Нам не удалось эксплуатировать эти уязвимости на Pwn2Own Miami 2022 из-за небрежного эксплойта и отсутствия среды отладки, но с тех пор мы нашли время и силы, чтобы улучшить его!
Chris Anastasio и Steven Seeley (mr_me) из Incite Team
mvn clean compile assembly:single -DskipTestsЭксплойт был протестирован против 8.1.16 с использованием 64-битного установщика для Windows, который можно скачать здесь (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c), но известно, что он работает и с другими более старыми версиями.
На момент публикации уязвимостям не были присвоены CVE
Этот эксплойт использует две уязвимости, которые были исправлены:
Для работы эксплойта необходимо, чтобы пользователь с правами администратора был авторизован в шлюзе. В ходе тестирования было обнаружено, что сеансы живут вечно, если пользователь явно не выйдет из системы.
Эксплойт следует запускать с хоста под управлением Windows (из-за атаки с предсказанием seed в SecureRandom).
Эксплойт нацелен на Ignition, развёрнутый в Windows, поскольку SecureRandom не так безопасен в этом окружении.
Эксплойт был протестирован с Java v11.0.11.
Запустите эксплойт командой java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc
