CVE-2026-39031
Lansweeper lsrunase 2.0 وlsencrypt 2.0 يستخدمان تشفير RC4 مع مصفوفة مفاتيح ثابتة مدمجة بطول 142 بايت لتشفير بيانات الاعتماد. يتم تخزين بادئة من 8 أحرف كنص...
- تم النشر
- 26/06/2026
- محدث
- 29/06/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 0.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Lansweeper lsrunase 2.0 وlsencrypt 2.0 يستخدمان تشفير RC4 مع مصفوفة مفاتيح ثابتة مدمجة بطول 142 بايت لتشفير بيانات الاعتماد. يتم تخزين بادئة من 8 أحرف كنص واضح إلى جانب النص المشفر. يتيح ذلك للمهاجم الذي لديه وصول محلي استعادة أي كلمة مرور مشفرة إلى نص واضح باستخدام عملية تجزئة SHA-1 واحدة وعملية فك تشفير RC4، دون الحاجة إلى أي قوة غاشمة.
المصادر
1CVE-2026-39031 — استرداد كلمة المرور بنصها الصريح دون اتصال لـ Lansweeper lsrunase 2.0 / lsencrypt 2.0 عبر مفتاح RC4 مضمّن. PoC + نشرة فنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.