自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

SolarWinds Web Help Desk 漏洞攻擊者可訪問存儲的密碼,PoC 已發(fā)布

安全
該漏洞在 12.8.5 版本中得到了修復,其根源在于可預測的加密密鑰和 nonce 重用,使得即使沒有直接系統(tǒng)訪問權限,也能解密存儲的秘密信息。

SolarWinds 的 Web Help Desk 軟件中存在一個嚴重漏洞(CVE-2024-28989),攻擊者可以通過其 AES-GCM 實現(xiàn)中的加密弱點解密敏感憑據(jù),包括數(shù)據(jù)庫密碼和 LDAP/SMTP 認證密鑰。該漏洞在 12.8.5 版本中得到了修復,其根源在于可預測的加密密鑰和 nonce 重用,使得即使沒有直接系統(tǒng)訪問權限,也能解密存儲的秘密信息。

Web Help Desk 加密設計缺陷

據(jù) NetSPI 團隊稱,該漏洞存在于 com.solarwinds.whd.symmetric.AESGCMSymetricCryptoProvider 類中,該類負責管理存儲在數(shù)據(jù)庫備份和配置文件中的憑據(jù)的 AES-GCM 加密。研究人員發(fā)現(xiàn)了兩個主要缺陷:

靜態(tài)且可預測的加密密鑰

默認的 AES-GCM 密鑰(defaultKey)被硬編碼在 whd-crypto.jar 文件中的 cryptconfig.properties 中。這使得無需進一步訪問系統(tǒng)即可輕松解密標記為 {AES}<base64> 的秘密信息。

例如,.whd.properties 中嵌入的 PostgreSQL 密碼使用了此密鑰:

第二個密鑰派生機制進一步加劇了風險。SecretKeyServiceImpl 類使用數(shù)據(jù)庫中 init_code 值與靜態(tài)十六進制值(0xBABEFACE)進行異或運算來生成密鑰。

由于 init_code 通常低于 0x10000,暴力破解變得計算上輕而易舉:

Nonce 重用與密鑰流恢復

AES-GCM 的安全性依賴于每次加密使用唯一的 nonce。然而,Web Help Desk 在操作中復用了 nonce,使得攻擊者可以通過已知的明文-密文對恢復密鑰流。

攻擊者可以將已知的憑據(jù)(例如 Password1)與其密文進行異或運算以提取密鑰流,然后解密使用相同 nonce 加密的其他秘密信息:

漏洞利用途徑

  • 提取硬編碼密鑰: 反編譯 JAR 文件以從 cryptconfig.properties 中獲取 defaultKey。
  • 暴力破解轉換后的密鑰: 計算 init_code ^ 0xBABEFACE,針對訂閱者 ID(≤ 65,535 種可能)。
  • 解密秘密信息: 使用派生密鑰解密備份或 .whd.properties 中的 AES-GCM 密文。

例如,使用密鑰 19950 解密 frcLMeS3nchpg_Ucxz… 后得到了 Password1,展示了低熵密鑰如何使實際攻擊成為可能。

在一次滲透測試中,NetSPI 團隊解密了一個 oauth2_client_secret 和 LDAP 查詢賬戶密碼。這些憑據(jù)允許通過 Connect-AzAccount 訪問 Azure AD,并在網(wǎng)絡內進行橫向移動。

緩解措施

升級至 v12.8.5: SolarWinds 修復了密鑰生成邏輯并強制執(zhí)行了適當?shù)?nonce 隨機化。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-10-17 16:12:08

2012-06-13 09:26:46

2025-03-20 14:28:58

2023-02-17 18:30:50

2025-04-16 11:15:09

2013-07-19 10:42:02

2025-02-04 20:21:15

2020-11-13 18:56:39

漏洞rootUbuntu

2021-04-22 09:33:37

Azure漏洞攻擊

2021-03-09 09:06:33

PythonBug漏洞

2021-06-01 09:42:16

SolarWinds網(wǎng)絡攻擊Nobelium

2025-03-27 09:51:12

2021-09-03 14:59:10

Linux漏洞攻擊

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡攻擊

2021-05-27 09:51:20

漏洞

2021-10-08 16:33:29

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2021-03-15 13:36:45

Linux漏洞Root

2014-08-20 09:44:57

2025-01-22 13:38:41

2022-02-16 11:51:16

McAfee漏洞Windows
點贊
收藏

51CTO技術棧公眾號