Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-56801 — ثغرة توليد IV غير آمن في خوارزمية AES-CFB في تطبيق Reolink لسطح المكتب | Kitploit
أدوات/GitHubGitHub/shinycolumn/cve-2025-56801
تحليل الثغرات الأمنيةالاستغلالالتشفيرالأوراق والأبحاثالتعلم والتعليم
GitHubshinycolumn/cve-2025-56801

CVE-2025-56801

ثغرة توليد IV غير آمن في خوارزمية AES-CFB في تطبيق Reolink لسطح المكتب

عرض المستودع
4منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56801

ثغرة توليد ناقل التهيئة (IV) في خوارزمية AES-CFB في تطبيق Reolink لسطح المكتب

1. نظرة عامة

Reolink Icon
  • الاسم: تطبيق Reolink لسطح المكتب
  • الإصدار: 8.18.12
  • البائع: Reolink
  • CWE: CWE-1204: توليد ناقل تهيئة (IV) ضعيف, CWE-321: استخدام مفتاح تشفير مضمّن في الكود
  • CVSS: 5.1 متوسط
  • سلسلة المتجه: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. الملخص

يستخدم تطبيق Reolink لسطح المكتب (الإصدار 8.18.12) خوارزمية AES-CFB لتشفير ملفات الإعدادات وغيرها من البيانات الحساسة.

ومع ذلك، فإن ناقل التهيئة (IV) المستخدم في هذه العملية يتم التعامل معه بشكل غير صحيح، مما يؤدي إلى ثغرة يمكن من خلالها للمهاجم فك تشفير بيانات الإعدادات المشفرة بسهولة.

3. التفاصيل

يُظهر الكود التالي أن ناقل التهيئة (IV) يتم توليده ديناميكيًا في وقت التشغيل:

root@kitploit:~
{
  key: "fetchAesIv",
  value: function () {
    return window.napiDecrypt.getAesIv();
  },
}

ومع ذلك، فإن القيمة التي يتم إرجاعها هي دائمًا نفس السلسلة النصية: bcswebapp1234567.

هذا يعني أنه على الرغم من أن ناقل التهيئة (IV) يتم توليده تقنيًا في وقت التشغيل، إلا أنه في الواقع مضمّن بشكل ثابت، ولا يوفر أي أمان إضافي.

4. إثبات المفهوم (PoC)

أثناء تشغيل التطبيق، يمكن استرداد قيمة ناقل التهيئة (IV) ديناميكيًا عبر وحدة تحكم JavaScript في أدوات المطور (DevTools).

تُرجع الدالة window.napiDecrypt.getAesIv() وعدًا (Promise) يتم حله إلى سلسلة نصية ثابتة bcswebapp1234567.

PoC

يوضح هذا أن ناقل التهيئة (IV) يُعاد استخدامه في جميع عمليات التشفير، مما ينتهك أفضل الممارسات في مجال التشفير.

5. التوصيات

في أوضاع تشفير الكتل مثل CFB وCBC وOFB، يمكن أن تسمح إعادة استخدام ناقل التهيئة (IV) للمهاجم بالتنبؤ بأنماط النص المشفر، مما يعرض سرية البيانات للخطر في النهاية. لتحقيق الغرض من ناقل التهيئة (IV)، يجب توليد قيمة جديدة غير قابلة للتنبؤ بشكل ديناميكي.

6. المراجع

  • https://www.cve.org/CVERecord?id=CVE-2025-56801
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56801
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56802
تنزيل الأداة