
CVE-2022-35513 | blink1-pass-decrypt
Proof-of-Concept und einfaches Skript zum Entschlüsseln des bei /blink/input
gefundenen Chiffriertexts des API-Servers von blink1control2-Installationen (Versionen <=2.2.7).
Die blink1control2-App verwendet eine schwache Passwortverschlüsselung und eine unsichere Speichermethode, die durch Aufrufen der URL /blink1/input
des API-Servers gefunden werden kann.
Passwort-Chiffriertexte für Skype-Anmeldungen und E-Mail werden aufgelistet und können entschlüsselt werden.
sudo apt install npm
npm install argparse
npm install simplecrypt
./blink1-pass-decrypt oder node blink1-pass-decrypt mit -h oder --help für das Hilfemenü:
usage: blink-pass-decrypt [-h] ciphertext
decrypts passwords found at the /blink/input url of the blink1control2 api
server (version <= 2.2.7 ).
positional arguments:
ciphertext encrypted password string to use
optional arguments:
-h, --help show this help message and exit
Beispiel:
node blink1-pass-decrypt '69827e0ecea378946e999df4313cb9a1e49c049a7b9bac8bf1105cdec9f221c8'