成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SolarWinds Web Help Desk 漏洞攻擊者可訪問存儲(chǔ)的密碼,PoC 已發(fā)布

安全
該漏洞在 12.8.5 版本中得到了修復(fù),其根源在于可預(yù)測的加密密鑰和 nonce 重用,使得即使沒有直接系統(tǒng)訪問權(quán)限,也能解密存儲(chǔ)的秘密信息。

SolarWinds 的 Web Help Desk 軟件中存在一個(gè)嚴(yán)重漏洞(CVE-2024-28989),攻擊者可以通過其 AES-GCM 實(shí)現(xiàn)中的加密弱點(diǎn)解密敏感憑據(jù),包括數(shù)據(jù)庫密碼和 LDAP/SMTP 認(rèn)證密鑰。該漏洞在 12.8.5 版本中得到了修復(fù),其根源在于可預(yù)測的加密密鑰和 nonce 重用,使得即使沒有直接系統(tǒng)訪問權(quán)限,也能解密存儲(chǔ)的秘密信息。

Web Help Desk 加密設(shè)計(jì)缺陷

據(jù) NetSPI 團(tuán)隊(duì)稱,該漏洞存在于 com.solarwinds.whd.symmetric.AESGCMSymetricCryptoProvider 類中,該類負(fù)責(zé)管理存儲(chǔ)在數(shù)據(jù)庫備份和配置文件中的憑據(jù)的 AES-GCM 加密。研究人員發(fā)現(xiàn)了兩個(gè)主要缺陷:

靜態(tài)且可預(yù)測的加密密鑰

默認(rèn)的 AES-GCM 密鑰(defaultKey)被硬編碼在 whd-crypto.jar 文件中的 cryptconfig.properties 中。這使得無需進(jìn)一步訪問系統(tǒng)即可輕松解密標(biāo)記為 {AES}<base64> 的秘密信息。

例如,.whd.properties 中嵌入的 PostgreSQL 密碼使用了此密鑰:

第二個(gè)密鑰派生機(jī)制進(jìn)一步加劇了風(fēng)險(xiǎn)。SecretKeyServiceImpl 類使用數(shù)據(jù)庫中 init_code 值與靜態(tài)十六進(jìn)制值(0xBABEFACE)進(jìn)行異或運(yùn)算來生成密鑰。

由于 init_code 通常低于 0x10000,暴力破解變得計(jì)算上輕而易舉:

Nonce 重用與密鑰流恢復(fù)

AES-GCM 的安全性依賴于每次加密使用唯一的 nonce。然而,Web Help Desk 在操作中復(fù)用了 nonce,使得攻擊者可以通過已知的明文-密文對(duì)恢復(fù)密鑰流。

攻擊者可以將已知的憑據(jù)(例如 Password1)與其密文進(jìn)行異或運(yùn)算以提取密鑰流,然后解密使用相同 nonce 加密的其他秘密信息:

漏洞利用途徑

  • 提取硬編碼密鑰: 反編譯 JAR 文件以從 cryptconfig.properties 中獲取 defaultKey。
  • 暴力破解轉(zhuǎn)換后的密鑰: 計(jì)算 init_code ^ 0xBABEFACE,針對(duì)訂閱者 ID(≤ 65,535 種可能)。
  • 解密秘密信息: 使用派生密鑰解密備份或 .whd.properties 中的 AES-GCM 密文。

例如,使用密鑰 19950 解密 frcLMeS3nchpg_Ucxz… 后得到了 Password1,展示了低熵密鑰如何使實(shí)際攻擊成為可能。

在一次滲透測試中,NetSPI 團(tuán)隊(duì)解密了一個(gè) oauth2_client_secret 和 LDAP 查詢賬戶密碼。這些憑據(jù)允許通過 Connect-AzAccount 訪問 Azure AD,并在網(wǎng)絡(luò)內(nèi)進(jìn)行橫向移動(dòng)。

緩解措施

升級(jí)至 v12.8.5: SolarWinds 修復(fù)了密鑰生成邏輯并強(qiáng)制執(zhí)行了適當(dāng)?shù)?nonce 隨機(jī)化。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-10-17 16:12:08

2012-06-13 09:26:46

2025-03-20 14:28:58

2025-05-29 08:20:00

漏洞web安全網(wǎng)絡(luò)攻擊

2023-02-17 18:30:50

2013-07-19 10:42:02

2025-04-16 11:15:09

2025-02-04 20:21:15

2021-03-09 09:06:33

PythonBug漏洞

2021-06-01 09:42:16

SolarWinds網(wǎng)絡(luò)攻擊Nobelium

2021-04-22 09:33:37

Azure漏洞攻擊

2020-11-13 18:56:39

漏洞rootUbuntu

2014-08-20 09:44:57

2021-05-27 09:51:20

漏洞

2025-06-27 09:02:08

2021-10-08 16:33:29

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-03-27 09:51:12

2021-09-03 14:59:10

Linux漏洞攻擊

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2010-09-25 15:40:54

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲成人黄色 | 亚洲二区精品 | 激情久久网| 99riav国产一区二区三区 | 全部免费毛片在线播放网站 | 国产精品久久久久久久岛一牛影视 | 欧美不卡一区 | 成人免费视频网站 | 精品在线视频播放 | 国产91在线播放 | 国产午夜精品久久久久 | 99久久精品免费看国产高清 | 国产一区在线免费观看 | 亚洲欧美日韩国产综合 | 91国产视频在线 | 欧美一区二区成人 | 亚洲精品视频免费 | 99riav国产一区二区三区 | 精品国产免费一区二区三区演员表 | 欧区一欧区二欧区三免费 | 999国产视频 | 美国十次成人欧美色导视频 | 国产精品亚洲一区二区三区在线 | 欧美精品乱码久久久久久按摩 | 一区二区三区免费观看 | 国产一二区在线 | 羞羞网站免费观看 | 久久新 | 亚洲欧美综合精品久久成人 | 国产9久| 亚洲精品免费在线观看 | 一区二区三区四区视频 | 日韩毛片在线观看 | 国产激情视频网址 | 自拍偷拍第1页 | 99久久精品国产一区二区三区 | 国产精品视频久久久 | 日韩一级 | 欧美激情精品久久久久 | 精品久久伊人 | 九九久久精品视频 |