Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-12352 — Proof-of-Concept für CVE-2026-12352, eine Authentifizierungsumgehung in Digi PortServer TS, die unter hoher Parallelität die Gerätekonfiguration einschließlich RADIUS-Geheimnissen im Klartext offenlegt. | Kitploit
Tools/GitHubGitHub/nvicloud/cve-2026-12352
SchwachstellenanalyseExploitationWebanwendungs-ExploitationKonfigurationsprüfungAuthentifizierung
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

Proof-of-Concept für CVE-2026-12352, eine Authentifizierungsumgehung in Digi PortServer TS, die unter hoher Parallelität die Gerätekonfiguration einschließlich RADIUS-Geheimnissen im Klartext offenlegt.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-12352

Zusammenfassung

In der Digi PortServer TS 4 H MEI wurde eine nicht authentifizierte, lastinduzierte Authentifizierungsumgehung identifiziert, die den Abruf einer lokalen Gerätekonfigurationsdatei ohne gültige Anmeldedaten ermöglicht. Bei erhöhter gleichzeitiger Anfragelast beginnt der Webserver, Dateiinhalte auszuliefern, bevor die Authentifizierungsprüfung abgeschlossen ist – wahrscheinlich durch einen gesättigten Verbindungs-/Anfragewarteschlangen-Fallback auf den Dateihandler und nicht durch einen eigenständigen Logikfehler in der Authentifizierungsprüfung selbst.

Getestetes Produkt

  • Digi PortServer TS

Getestete Firmware: 82000747_V1 (02/06/2012) und 82000747_AB (04/09/2025).

Vom Hersteller als zusätzlich betroffen identifizierte Produkte

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

Verwendete Beispiel-Payloads

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

Die obigen Payloads allein erzeugen nicht genug Belastung auf dem Zielgerät. Dies wurde mit doppelter Kodierung unter Verwendung der folgenden Verfahren erreicht.

  • 'Payload-Kodierung' > URL-Kodierung von Sonderzeichen.
  • 'Payload-Verarbeitung' > URL-Kodierung aller Zeichen.

Details zur Schwachstelle

Anfragen an GET /FS/<payload>/config.xml geben normalerweise 401 Unauthorized zurück. Wenn dieselbe Anfrage mit geringer Parallelität gesendet wird (1 Thread, 1s Verzögerung), lehnt das Gerät die Anfrage konsistent und korrekt vor der Authentifizierung ab.

Mit zunehmender Parallelität (getestet mit 5, 6, 10 und 20 gleichzeitigen Anfragen) beginnt das Gerät, zeitweise HTTP/0.9-Antworten (ohne Header, nur Body) mit dem vollständigen Inhalt von config.xml zurückzugeben – ausgeliefert ohne jegliche Authentifizierungsaufforderung. Dies deutet darauf hin, dass der HTTP-Handler der Firmware eine feste Anfrageverarbeitungskapazität hat, die, sobald sie überschritten wird, es Anfragen ermöglicht, die Authentifizierungsprüfung vollständig zu umgehen.

Die offengelegte Konfigurationsdatei enthält:

  • Gerätemarke, Modell und Firmware-Version
  • Netzwerkkonfiguration (Gateway, DNS, TFTP/Boot-Server, aktive Dienste und Ports: RealPort, Telnet, SNMP, HTTP/HTTPS, rlogin, rsh, LPD, RADIUS)
  • Konfigurierte Konsolen-/Terminal-Benutzerkonten und Berechtigungen
  • RADIUS-Shared-Secrets im Klartext

Abhilfemaßnahmen

  • Digi PortServer TS: HTTPS auf dem Webserver aktivieren oder den Webserver deaktivieren, wenn er nicht aktiv für die Konfiguration genutzt wird.
  • Digi One SP / SP IA / IA: Webserver deaktivieren.
  • Kompensierende Kontrolle: Falls die oben genannten Maßnahmen nicht angewendet werden können, den Gerätezugriff über Firewall oder VPN einschränken.

Referenzen

  • Herstellerhinweis: Digi Security Advisory — Incorrect Authorization
  • CISA ICS Advisory: ICSA-26-188-07
  • NVD: CVE-2026-12352

Offenlegungszeitplan

  • An Digi gemeldet über koordinierte Offenlegung in Abstimmung mit MITRE/CISA
  • CVE-2026-12352 zugewiesen
  • Öffentlicher Hinweis von Digi International und CISA veröffentlicht
Tool herunterladen