
针对 Inductive Automation Ignition 的预认证 RCE 漏洞利用
这是针对 Inductive Automation Ignition 的一个预认证 RCE 漏洞利用工具,影响版本 <= 8.1.16。我们在 2022 年迈阿密 Pwn2Own 大会上因漏洞利用代码粗糙且没有调试环境而未能成功利用这些漏洞,但此后我们找到了时间和精力来改进它!
Incite Team 的 Chris Anastasio 与 Steven Seeley (mr_me)
mvn clean compile assembly:single -DskipTests 构建该漏洞利用工具已针对 8.1.16 进行了测试,使用的是 Windows 64 位安装程序,你可以 在此处下载 (SHA1: f135d32228793c73c4cdd88561cdbdb44b19290c),但已知它也能在其他较旧的版本上运行。
在发布时,这些漏洞尚未分配 CVE 编号。
该漏洞利用工具利用了已 修复 的两个漏洞:
该漏洞利用工具要求网关中已登录一个管理员用户。测试期间发现,除非用户显式注销,否则会话会永久存在。
该漏洞利用工具应在 Windows 主机上运行(由于 SecureRandom 种子预测攻击)。
该漏洞利用工具针对部署在 Windows 上的 Ignition,因为 SecureRandom 在该环境下并不那么安全。
该漏洞利用工具已使用 Java v11.0.11 进行测试。
使用 java -cp target/randy-0.0.1-SNAPSHOT.jar com.srcincite.ia.exploit.Poc 运行该漏洞利用工具
