Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shinycolumn/cve-2025-56802
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةالتشفيرتحليل الملفات الثنائيةالتعلم والتعليم
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

ثغرة في توليد وإدارة مفتاح AES-CFB في تطبيق Reolink لسطح المكتب

عرض المستودع
7منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-56802

ثغرة في توليد وإدارة مفتاح AES-CFB في تطبيق Reolink لسطح المكتب

1. نظرة عامة

Reolink Icon
  • الاسم: تطبيق Reolink لسطح المكتب
  • الإصدار: 8.18.12
  • البائع: Reolink
  • CWE: CWE-321: استخدام مفتاح تشفير ثابت مضمّن في الكود, CWE-522: حماية غير كافية لبيانات الاعتماد
  • CVSS: 5.1 متوسط
  • سلسلة المتجه: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. الملخص

يستخدم تطبيق Reolink لسطح المكتب (الإصدار 8.18.12) خوارزمية AES-CFB لتشفير ملفات الإعدادات والبيانات الحساسة الأخرى.

ومع ذلك، يتم التعامل مع مفتاح التشفير بطريقة غير آمنة، مما يسمح للمهاجمين بفك تشفير بيانات الإعدادات المحمية بسهولة.

3. التفاصيل

يقوم تطبيق Reolink بتخزين إعدادات المستخدم والمعلومات الحساسة الأخرى في المسار التالي:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> لهذا التنسيق: 424e044d-aa27-4e59-873a-26b9f16be9ad

يتم تشفير ملف الإعدادات هذا باستخدام AES-CFB، ويتم اشتقاق مفتاح AES المستخدم لفك التشفير من خلال العملية التالية:

  1. افتح الملف الموجود في المسار التالي:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    يحتوي الملف على بيانات بتنسيق JSON، على سبيل المثال:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. يستخدم التطبيق MD5("com.reolink.app").upper() كمفتاح AES الأساسي، وbcswebapp1234567 كقيمة IV. يتم فك ترميز السلسلة المشفرة (data) من base64 ثم فك تشفيرها. السلسلة التي تم فك تشفيرها لها هذا التنسيق: 59083200-3875-4f67-a067-d953286114a0

  3. المفتاح النهائي هو MD5("<DECRYPTED_STRING>").upper().encode()، وتبقى قيمة IV كما هي (bcswebapp1234567). يُستخدم هذا لفك تشفير ملف الإعدادات، <UUID>.json.

4. إثبات المفهوم (PoC)

من خلال تنفيذ poc.py، يمكنك الحصول على المفتاح النهائي قبل تجزئته بـ MD5 (بالتنسيق 59083200-3875-4f67-a067-d953286114a0) ومحتويات ملف الإعدادات.

5. التوصيات

لا ينبغي استخدام تجزئة سلسلة ثابتة مضمّنة في الكود، مثل com.reolink.app، كمفتاح أساسي.

بالإضافة إلى ذلك، لا ينبغي تخزين المفاتيح في ملف محلي يمكن التنبؤ به، مثل %APPDATA%. يجب استخدام مخازن مفاتيح آمنة قوية يوفرها نظام التشغيل، مثل Windows DPAPI أو macOS Keychain، لحماية جميع بيانات الاعتماد الحساسة.

6. المراجع

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
تنزيل الأداة