iLabClient 本地数据库中的明文凭据
iLabClient 用于从实验室服务器下载结果。配置数据
存储在本地 Apache Derby 实例 iLabClient 中。密码以明文形式存储。为了能够读取该密码,必须首先建立到本地数据库的连接,例如按照 CVE-2024-56429 中描述的方式操作。
读取密码:
select EINSTELLUNGEN from configs;
可以执行 get_configs.sh 脚本以读取配置数据。需要注意的是,
在执行期间,不得有其他程序(例如 iLabClient 本身)访问数据库。
脚本说明:
#! /bin/bash
"C:\ilabClient\java8u422\bin\java.exe" -jar ".\derby-lib\derbyrun.jar" ij script_sql.sql
read
"C:\ilabClient\java8u422\bin\java.exe":使用随客户端安装提供的 Java 版本。如果客户端安装在其他目录,请更改此项。
-jar:指示要执行 JAR 文件
".\derby-lib\derbyrun.jar ij":执行 Apache Derby 的 ij 工具
script_sql.sql:用于读取相应配置的脚本。如果客户端安装在其他目录,请在此文件中更改数据库的路径。
发现者:Lisa Ulbrich (Lufthansa Industry Solutions AS GmbH)