Video in Українська is not available yet.
Джеффрі Гофманн: Pre-Auth RCE-ланцюжки в MDM — повне захоплення KACE SMA
Виступ на DEF CON 30 про три ланцюжки pre-auth RCE в KACE Systems Management Appliance (KACE SMA) — популярному MDM-рішенні від Quest. Оскільки MDM керує пристроями всієї організації (включаючи виконання завдань із правами root/system), його компрометація фактично означає повний контроль над інфраструктурою.
Детально розглядається процес дослідження: від отримання початкового shell-доступу та реверсу PHP-коду до виявлення SQL-ін’єкцій, обходів автентифікації, помилок у логіці сесій і експлуатації command injection. Показано, як ці вразливості можна об’єднати в повноцінний ланцюжок — від неавтентифікованого запиту до виконання коду з правами root і масового запуску команд на керованих пристроях.
Детально розглядається процес дослідження: від отримання початкового shell-доступу та реверсу PHP-коду до виявлення SQL-ін’єкцій, обходів автентифікації, помилок у логіці сесій і експлуатації command injection. Показано, як ці вразливості можна об’єднати в повноцінний ланцюжок — від неавтентифікованого запиту до виконання коду з правами root і масового запуску команд на керованих пристроях.