Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
randy — 针对 Inductive Automation Ignition 的预认证 RCE 漏洞利用 | Kitploit
工具/GitHubGitHub/sourceincite/randy
身份验证与授权漏洞分析漏洞利用SCADA/ICS安全Web应用程序漏洞利用渗透测试
GitHubsourceincite/randy

randy

针对 Inductive Automation Ignition 的预认证 RCE 漏洞利用

查看仓库
5074年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Randy

简介

这是针对 Inductive Automation Ignition 的一个预认证 RCE 漏洞利用工具,影响版本 <= 8.1.16。我们在 2022 年迈阿密 Pwn2Own 大会上因漏洞利用代码粗糙且没有调试环境而未能成功利用这些漏洞,但此后我们找到了时间和精力来改进它!

作者

Incite Team 的 Chris Anastasio 与 Steven Seeley (mr_me)

构建

  1. 使用 mvn clean compile assembly:single -DskipTests 构建

测试

该漏洞利用工具已针对 8.1.16 进行了测试,使用的是 Windows 64 位安装程序,你可以 在此处下载 (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c),但已知它也能在其他较旧的版本上运行。

注意事项

  • 在发布时,这些漏洞尚未分配 CVE 编号。

  • 该漏洞利用工具利用了已 修复 的两个漏洞:

    • CVE-2022-35890 - GatewaySessionManagerImpl 认证绕过
    • CVE-2022-36126 - ScriptInvoke 远程代码执行
  • 该漏洞利用工具要求网关中已登录一个管理员用户。测试期间发现,除非用户显式注销,否则会话会永久存在。

  • 该漏洞利用工具应在 Windows 主机上运行(由于 SecureRandom 种子预测攻击)。

  • 该漏洞利用工具针对部署在 Windows 上的 Ignition,因为 SecureRandom 在该环境下并不那么安全。

  • 该漏洞利用工具已使用 Java v11.0.11 进行测试。

运行

使用 java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc 运行该漏洞利用工具

示例

运行 Randy

下载工具