成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SolarWinds Web Help Desk 漏洞攻擊者可訪問存儲的密碼,PoC 已發布

安全
該漏洞在 12.8.5 版本中得到了修復,其根源在于可預測的加密密鑰和 nonce 重用,使得即使沒有直接系統訪問權限,也能解密存儲的秘密信息。

SolarWinds 的 Web Help Desk 軟件中存在一個嚴重漏洞(CVE-2024-28989),攻擊者可以通過其 AES-GCM 實現中的加密弱點解密敏感憑據,包括數據庫密碼和 LDAP/SMTP 認證密鑰。該漏洞在 12.8.5 版本中得到了修復,其根源在于可預測的加密密鑰和 nonce 重用,使得即使沒有直接系統訪問權限,也能解密存儲的秘密信息。

Web Help Desk 加密設計缺陷

據 NetSPI 團隊稱,該漏洞存在于 com.solarwinds.whd.symmetric.AESGCMSymetricCryptoProvider 類中,該類負責管理存儲在數據庫備份和配置文件中的憑據的 AES-GCM 加密。研究人員發現了兩個主要缺陷:

靜態且可預測的加密密鑰

默認的 AES-GCM 密鑰(defaultKey)被硬編碼在 whd-crypto.jar 文件中的 cryptconfig.properties 中。這使得無需進一步訪問系統即可輕松解密標記為 {AES}<base64> 的秘密信息。

例如,.whd.properties 中嵌入的 PostgreSQL 密碼使用了此密鑰:

第二個密鑰派生機制進一步加劇了風險。SecretKeyServiceImpl 類使用數據庫中 init_code 值與靜態十六進制值(0xBABEFACE)進行異或運算來生成密鑰。

由于 init_code 通常低于 0x10000,暴力破解變得計算上輕而易舉:

Nonce 重用與密鑰流恢復

AES-GCM 的安全性依賴于每次加密使用唯一的 nonce。然而,Web Help Desk 在操作中復用了 nonce,使得攻擊者可以通過已知的明文-密文對恢復密鑰流。

攻擊者可以將已知的憑據(例如 Password1)與其密文進行異或運算以提取密鑰流,然后解密使用相同 nonce 加密的其他秘密信息:

漏洞利用途徑

  • 提取硬編碼密鑰: 反編譯 JAR 文件以從 cryptconfig.properties 中獲取 defaultKey。
  • 暴力破解轉換后的密鑰: 計算 init_code ^ 0xBABEFACE,針對訂閱者 ID(≤ 65,535 種可能)。
  • 解密秘密信息: 使用派生密鑰解密備份或 .whd.properties 中的 AES-GCM 密文。

例如,使用密鑰 19950 解密 frcLMeS3nchpg_Ucxz… 后得到了 Password1,展示了低熵密鑰如何使實際攻擊成為可能。

在一次滲透測試中,NetSPI 團隊解密了一個 oauth2_client_secret 和 LDAP 查詢賬戶密碼。這些憑據允許通過 Connect-AzAccount 訪問 Azure AD,并在網絡內進行橫向移動。

緩解措施

升級至 v12.8.5: SolarWinds 修復了密鑰生成邏輯并強制執行了適當的 nonce 隨機化。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-10-17 16:12:08

2012-06-13 09:26:46

2025-03-20 14:28:58

2023-02-17 18:30:50

2025-05-29 08:20:00

漏洞web安全網絡攻擊

2013-07-19 10:42:02

2025-04-16 11:15:09

2025-02-04 20:21:15

2021-04-22 09:33:37

Azure漏洞攻擊

2020-11-13 18:56:39

漏洞rootUbuntu

2021-03-09 09:06:33

PythonBug漏洞

2021-06-01 09:42:16

SolarWinds網絡攻擊Nobelium

2025-06-27 09:02:08

2021-09-03 14:59:10

Linux漏洞攻擊

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2025-03-27 09:51:12

2014-08-20 09:44:57

2021-05-27 09:51:20

漏洞

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2021-03-15 13:36:45

Linux漏洞Root
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区视频 | 羞羞的视频免费在线观看 | 在线免费看毛片 | 中午字幕在线观看 | 国产日韩视频 | 国产精品无码永久免费888 | 国产成人精品一区二 | 亚洲天堂一区 | 亚洲九色 | 黄色大片网 | 国产黄色在线观看 | 欧美美女二区 | 久久久久久久一区 | japanhd成人 | 日韩欧美国产综合 | 精品粉嫩超白一线天av | 在线中文字幕第一页 | 久久a久久 | 欧美一区二区在线视频 | 麻豆精品久久 | 久久99一区二区 | 久久99国产精品久久99果冻传媒 | 欧美综合一区 | 中文字幕 在线观看 | 九九九国产 | 久久99精品久久久久久琪琪 | 亚洲国产成人久久综合一区,久久久国产99 | 91免费观看国产 | www久久久 | 在线观看第一页 | 日韩免费一区二区 | 亚洲国产精品福利 | 午夜影院在线播放 | 久久精品久久久 | 成人精品久久日伦片大全免费 | 亚洲三区视频 | 免费a大片 | 欧美日韩亚洲系列 | 国产精品污www一区二区三区 | 亚洲自拍偷拍免费视频 | 欧美日韩a |