Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/user6400/cve-2026-39031-lansweeper-lsrunase2-lsencrypt2
Взлом паролейАнализ уязвимостейЭксплуатацияКриптографияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubuser6400/cve-2026-39031-lansweeper-lsrunase2-lsencrypt2

cve-2026-39031-lansweeper-lsrunase2-lsencrypt2

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-39031 — восстановление пароля в открытом виде для Lansweeper lsrunase 2.0 / lsencrypt 2.0 через жестко закодированный ключ RC4. PoC + техническое описание.

Репозиторий
1492 месяцев назадЕщё не проверено

CVE-2026-39031: Восстановление паролей Lansweeper lsrunase 2.0 / lsencrypt 2.0

Краткое описание

Lansweeper lsrunase 2.0 и lsencrypt 2.0 используют обратимую схему шифрования паролей на основе RC4. Ключ RC4 формируется из 8-символьного префикса, который хранится в открытом виде вместе с зашифрованным паролем, и фиксированного ключевого материала, встроенного в исполняемые файлы.

Любой, кто имеет строку зашифрованного пароля, созданную любым из этих инструментов, может восстановить пароль в открытом виде без доступа к сети. Для восстановления не требуется перебор: достаточно отделить открытый префикс от зашифрованного значения, восстановить буфер ключа, вычислить один дайджест SHA-1 и расшифровать один шифротекст RC4.

Данной проблеме присвоен номер CVE-2026-39031. Публичные записи CVE и NVD могут появиться не сразу после публикации информации об уязвимости и завершения распространения записи.

Затрагиваемые продукты

ПродуктЗатрагиваемая версия
Lansweeper lsrunase2.0
Lansweeper lsencrypt2.0

Затрагиваемым компонентом является процедура шифрования паролей, используемая в lsrunase.exe 2.0 и lsencrypt.exe 2.0.

Отличие от старых проблем LSrunasE

Это не старая проблема LSrunasE / Supercrypt, зарегистрированная как CVE-2007-6340. Тот старый CVE затрагивал Geert Moernaut LSrunasE 1.0 и Supercrypt 1.0.

CVE-2026-39031 конкретно относится к Lansweeper lsrunase 2.0 и lsencrypt 2.0. Конструкция уязвимости иная: эти исполняемые файлы формируют ключ RC4 из открытого 8-символьного префикса плюс фиксированного 142-байтового суффикса, встроенного в файлы.

Технические подробности

Зашифрованное значение пароля строится следующим образом:

root@kitploit:~
8-символьный префикс || base64(RC4(пароль в открытом виде))

Процесс шифрования:

  1. Генерируется 8-символьный ASCII-префикс в диапазоне от 0x3f до 0x7e.
  2. Строится 150-байтовый буфер ключа из 8-байтового префикса, за которым следует фиксированный 142-байтовый суффикс, встроенный в исполняемый файл.
  3. Вычисляется SHA1(буфер_ключа) для получения 20-байтового ключа RC4.
  4. Пароль в открытом виде шифруется с помощью RC4.
  5. Шифротекст RC4 кодируется в Base64.
  6. Исходный 8-символьный префикс добавляется в начало вывода Base64.

Фиксированный 142-байтовый суффикс:

root@kitploit:~
0x27 0x0F 0x29 0x11 0x2B 0x13 0x2D 0x15
0x2F 0x17 0x31 0x19 0x33 0x1B 0x35 0x1D
0x37 0x1F 0x39 0x21 0x3B 0x23 0x3D 0x25
0x3F 0x27 0x41 0x29 0x43 0x2B 0x45 0x2D
0x47 0x2F 0x49 0x31 0x4B 0x33 0x4D 0x35
0x4F 0x37 0x51 0x39 0x53 0x3B 0x55 0x3D
0x57 0x3F 0x59 0x41 0x5B 0x43 0x5D 0x45
0x5F 0x47 0x61 0x49 0x63 0x4B 0x65 0x4D
0x67 0x4F 0x69 0x51 0x6B 0x53 0x6D 0x55
0x6F 0x57 0x71 0x59 0x73 0x5B 0x75 0x5D
0x77 0x5F 0x79 0x61 0x7B 0x63 0x7D 0x65
0x7F 0x67 0x81 0x69 0x83 0x6B 0x85 0x6D
0x87 0x6F 0x89 0x71 0x8B 0x73 0x8D 0x75
0x8F 0x77 0x91 0x79 0x93 0x7B 0x95 0x7D
0x97 0x7F 0x99 0x81 0x9B 0x83 0x9D 0x85
0x9F 0x87 0xA1 0x89 0xA3 0x8B 0xA5 0x8D
0xA7 0x8F 0xA9 0x91 0xAB 0x93 0xAD 0x95
0xAF 0x97 0xB1 0x99 0xB3 0x9B

Поскольку префикс хранится в открытом виде, а остальной ключевой материал фиксирован для всех установок, вся информация, необходимая для вывода ключа RC4, доступна атакующему, имеющему строку зашифрованного пароля и копию исполняемого файла или данный анализ.

Доказательство концепции

Скрипт доказательства концепции не имеет сторонних зависимостей и работает с Python 3.

root@kitploit:~
$ python lsrunase2cve.py --decrypt "IssS|CI|NTOEHK5Q9l7Sn89xEA67+wo="
Расшифровано: testpassword12345

Приведённое выше зашифрованное значение было сгенерировано графическим интерфейсом LSrunasE 2.0 password encrypter 2.0 для пароля в открытом виде testpassword12345.

Для воспроизводимой проверки шифрования с тем же префиксом:

root@kitploit:~
$ python lsrunase2cve.py --encrypt "testpassword12345" --prefix "IssS|CI|"
Зашифровано: IssS|CI|NTOEHK5Q9l7Sn89xEA67+wo=

Влияние

Атакующий с локальным доступом к зашифрованному значению пароля, созданному lsrunase 2.0 или lsencrypt 2.0, может восстановить пароль в открытом виде без доступа к сети.

В зависимости от способа развёртывания инструментов, восстановленные учётные данные могут позволить:

  • Повышение привилегий за счёт использования сохранённых учётных данных администратора.
  • Горизонтальное перемещение к системам, где восстановленная учётная запись действительна.
  • Повторное использование восстановленных учётных данных против других служб.
  • Ретроактивную расшифровку ранее перехваченных или сохранённых в резервных копиях зашифрованных строк паролей.

Коренная причина

Проблема вызвана рядом криптографических недостатков схемы защиты паролей:

  • Для шифрования используется RC4.
  • Эффективный секретный ключевой материал встроен в исполняемые файлы.
  • Случайный префикс хранится в открытом виде вместе с шифротекстом.
  • В качестве одноэтапного вывода ключа используется SHA-1.
  • Отсутствует секретная информация для конкретной установки или пользователя.
  • Пароли хранятся в обратимом виде.

Соответствующие категории слабостей:

  • CWE-321: Использование жёстко заданного криптографического ключа
  • CWE-326: Недостаточная стойкость шифрования
  • CWE-327: Использование сломанного или рискованного криптографического алгоритма

Временная шкала раскрытия

ДатаСобытие
2026-03-13Уведомлен вендор через [email protected] с 90-дневным сроком координированного раскрытия и 14-дневным окном для заявки на назначение CVE.
2026-03-31Вендор ответил, что продукт больше не поддерживается. Техническое подтверждение не было предоставлено.
2026-06-08

Ссылки

  • Запись CVE, ожидает публикации: https://www.cve.org/CVERecord?id=CVE-2026-39031
  • Запись NVD, ожидает публикации: https://nvd.nist.gov/vuln/detail/CVE-2026-39031
  • CWE-321: https://cwe.mitre.org/data/definitions/321.html
  • CWE-326: https://cwe.mitre.org/data/definitions/326.html
  • CWE-327: https://cwe.mitre.org/data/definitions/327.html
  • RFC 7465, "Запрет набора шифров RC4": https://datatracker.ietf.org/doc/html/rfc7465
  • Более старая, отдельная запись CVE-2007-6340: https://nvd.nist.gov/vuln/detail/CVE-2007-6340
Скачать инструмент
MITRE назначил CVE-2026-39031.