您现在的位置是:亿华灵动 > 网络安全
SolarWinds Web Help Desk 漏洞攻击者可访问存储的密码,PoC 已发布
亿华灵动2025-11-26 18:25:40【网络安全】8人已围观
简介SolarWinds 的 Web Help Desk 软件中存在一个严重漏洞CVE-2024-28989),攻击者可以通过其 AES-GCM 实现中的加密弱点解密敏感凭据,包括数据库密码和 LDAP/
SolarWinds 的洞攻 Web Help Desk 软件中存在一个严重漏洞(CVE-2024-28989),攻击者可以通过其 AES-GCM 实现中的可访加密弱点解密敏感凭据,包括数据库密码和 LDAP/SMTP 认证密钥。问存该漏洞在 12.8.5 版本中得到了修复 ,密码其根源在于可预测的发布加密密钥和 nonce 重用,使得即使没有直接系统访问权限 ,云计算洞攻也能解密存储的可访秘密信息 。

据 NetSPI 团队称,问存该漏洞存在于 com.solarwinds.whd.symmetric.AESGCMSymetricCryptoProvider 类中 ,密码该类负责管理存储在数据库备份和配置文件中的发布凭据的 AES-GCM 加密 。研究人员发现了两个主要缺陷:
静态且可预测的免费模板洞攻加密密钥默认的 AES-GCM 密钥(defaultKey)被硬编码在 whd-crypto.jar 文件中的 cryptconfig.properties 中。这使得无需进一步访问系统即可轻松解密标记为 { AES}<base64> 的可访秘密信息。
例如,问存.whd.properties 中嵌入的密码 PostgreSQL 密码使用了此密钥:

第二个密钥派生机制进一步加剧了风险。模板下载SecretKeyServiceImpl 类使用数据库中 init_code 值与静态十六进制值(0xBABEFACE)进行异或运算来生成密钥。发布
由于 init_code 通常低于 0x10000,暴力破解变得计算上轻而易举 :

AES-GCM 的安全性依赖于每次加密使用唯一的 nonce 。然而,Web Help Desk 在操作中复用了 nonce,使得攻击者可以通过已知的高防服务器明文-密文对恢复密钥流 。
攻击者可以将已知的凭据(例如 Password1)与其密文进行异或运算以提取密钥流 ,然后解密使用相同 nonce 加密的其他秘密信息:

例如,使用密钥 19950 解密 frcLMeS3nchpg_Ucxz… 后得到了 Password1,展示了低熵密钥如何使实际攻击成为可能。
在一次渗透测试中 ,NetSPI 团队解密了一个 oauth2_client_secret 和 LDAP 查询账户密码。这些凭据允许通过 Connect-AzAccount 访问 Azure AD ,服务器租用并在网络内进行横向移动 。
缓解措施升级至 v12.8.5: SolarWinds 修复了密钥生成逻辑并强制执行了适当的 nonce 随机化 。
很赞哦!(3)
热门文章
站长推荐
友情链接
- OPPO R7主要特点是什么
- 红米2自动接听如何设置
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- vivo 短视频用户访问体验优化实践
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生) 香港物理机云服务器源码库b2b信息平台网站建设亿华云企业服务器







