您现在的位置是:网络安全 >>正文
SolarWinds Web Help Desk 漏洞攻击者可访问存储的密码,PoC 已发布
网络安全499人已围观
简介SolarWinds 的 Web Help Desk 软件中存在一个严重漏洞CVE-2024-28989),攻击者可以通过其 AES-GCM 实现中的加密弱点解密敏感凭据,包括数据库密码和 LDAP/ ...
SolarWinds 的洞攻 Web Help Desk 软件中存在一个严重漏洞(CVE-2024-28989),攻击者可以通过其 AES-GCM 实现中的可访加密弱点解密敏感凭据 ,包括数据库密码和 LDAP/SMTP 认证密钥。问存该漏洞在 12.8.5 版本中得到了修复,密码其根源在于可预测的发布加密密钥和 nonce 重用 ,使得即使没有直接系统访问权限 ,免费模板洞攻也能解密存储的可访秘密信息 。

据 NetSPI 团队称,问存该漏洞存在于 com.solarwinds.whd.symmetric.AESGCMSymetricCryptoProvider 类中 ,密码该类负责管理存储在数据库备份和配置文件中的发布凭据的 AES-GCM 加密 。研究人员发现了两个主要缺陷 :
静态且可预测的服务器租用洞攻加密密钥默认的 AES-GCM 密钥(defaultKey)被硬编码在 whd-crypto.jar 文件中的 cryptconfig.properties 中。这使得无需进一步访问系统即可轻松解密标记为 { AES}<base64> 的可访秘密信息。
例如,问存.whd.properties 中嵌入的密码 PostgreSQL 密码使用了此密钥 :

第二个密钥派生机制进一步加剧了风险。源码库SecretKeyServiceImpl 类使用数据库中 init_code 值与静态十六进制值(0xBABEFACE)进行异或运算来生成密钥。发布
由于 init_code 通常低于 0x10000,暴力破解变得计算上轻而易举:

AES-GCM 的安全性依赖于每次加密使用唯一的 nonce 。然而,Web Help Desk 在操作中复用了 nonce,使得攻击者可以通过已知的源码下载明文-密文对恢复密钥流 。
攻击者可以将已知的凭据(例如 Password1)与其密文进行异或运算以提取密钥流,然后解密使用相同 nonce 加密的其他秘密信息:

例如,使用密钥 19950 解密 frcLMeS3nchpg_Ucxz… 后得到了 Password1,展示了低熵密钥如何使实际攻击成为可能。
在一次渗透测试中,NetSPI 团队解密了一个 oauth2_client_secret 和 LDAP 查询账户密码。这些凭据允许通过 Connect-AzAccount 访问 Azure AD,亿华云并在网络内进行横向移动。
缓解措施升级至 v12.8.5: SolarWinds 修复了密钥生成逻辑并强制执行了适当的 nonce 随机化 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/692d399304.html
上一篇:谷歌正寻求提高 C++ 内存安全
下一篇:现代企业数据泄露的原因分析与建议
相关文章
1个月,570万起恶意爬虫行为!瑞数信息一招整治金融爬虫!
网络安全大数据时代,数据是市场竞争的重要资源,因此利用网络爬虫恶意爬取数据的事件频繁发生。今年上半年,某银行电子结算中心承建的线上征信平台“某某融”,就遭到了恶意爬虫的疯狂“洗劫”。某金融征信平台疑似遭爬虫疯 ...
【网络安全】
阅读更多“600个”数据中心项目,空调系统企业中谁能分得“一杯羹”?
网络安全数据中心产业属于高能耗产业,能源成本占数据中心总成本的一半以上。随着“双碳”政策实施以及“东数西算”工程的全面启动,低碳节能、绿色集约成为数据中心产业的重点发展方向。空调系统是数据中心节能的重要环节, ...
【网络安全】
阅读更多2017年电脑行业的发展与趋势
网络安全随着科技的不断进步,电脑行业在2017年经历了一系列的变化和挑战。本文将探讨2017年电脑行业的发展现状以及未来的趋势。全球电脑市场规模持续扩大2017年,全球电脑市场规模继续扩大,主要受益于发展中国 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!) 企业服务器源码库香港物理机网站建设b2b信息平台亿华云云服务器