CVE-2018-11311 | mySCADA myPRO 7 硬编码 FTP 用户名和密码漏洞
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11311
https://www.exploit-db.com/exploits/44656/
http://myscada.org/wp-content/uploads/downloads/BOXv7/changelog.txt
Changelog v7.0.46
-----------------
- fix of possible vulnerability as described here https://vuldb.com/?id.118038
- This release disables download of project using FTP protocol. The download is performed over secure SSL channel now.
- You don't have to do anything to activate this, it is done automatically. After the installation restart your system TWICE please.
- minor bug fixes - speed optimisation
myPRO 是一款专业的 HMI/SCADA 系统,主要用于工业过程的可视化与控制。myPRO 是任何需要不间断运行的行业的有效创新解决方案。myPRO 保证可靠的监管、用户友好的界面和卓越的安全性。 它支持 Windows 操作系统(32/64位)、Mac OS X 和 Linux(32/64位)平台。 (更多信息:https://www.myscada.org/mypro/)
在最新版本的 myPRO(v7)中,通过逆向工程发现,FTP 服务器(运行在端口 2121)的用户名和密码信息保存在文件中。任何使用授权账户连接到 FTP 服务器的人都可以向运行 myPRO 软件的服务器上传或下载文件。
首先,我发现了 myPRO 监听的端口。您可以使用 netstat 命令获取有关端口及其上运行的服务的信息。从图片中可以看到,当您安装 myPRO 时,会看到许多端口打开。该漏洞在所有支持的平台上均可利用。



在我对 Windows 操作系统进行的首次研究中,myPRO 有许多进程,我注意到“myscadagate.exe”正在监听 2121 号端口。2121 端口很重要,因为它可能是一个 FTP 服务。


从下图可以看出,我发现他们将用户名和密码(myscada:Vikuk63)放在源代码中。我通过使用任何 FTP 客户端连接到 myPRO 服务器的 2121 端口获得了访问权限。



作为临时解决方案,您需要限制外部对 2121 端口的访问。由于供应商没有提供补丁,因此没有永久解决方案。