Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48644 — Reolink Duo 2 WiFi v1.0.280 - Schwachstelle bei der Kontenumeration | Kitploit
Tools/GitHubGitHub/rosembergpro/cve-2024-48644
AufklärungIoT-SicherheitSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstests
GitHubrosembergpro/cve-2024-48644

CVE-2024-48644

Reolink Duo 2 WiFi v1.0.280 - Schwachstelle bei der Kontenumeration

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-48644

September 2024

CVE Details

CVE: https://www.cve.org/CVERecord?id=CVE-2024-48644

NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-48644

Tenable: https://www.tenable.com/cve/CVE-2024-48644

Kontenumeration und erratbare Benutzerkonten

Zusammenfassung

Eine Schwachstelle in der Kontenumeration (Account Enumeration) im Login Component der Reolink Duo 2 WiFi Kamera (Firmware Version v3.0.0.1889_23031701) ermöglicht nicht authentifizierten Angreifern aus der Ferne, gültige Benutzerkonten durch Anmeldeversuche zu ermitteln. Dies kann zur Aufzählung von Benutzerkonten führen und potenziell andere Angriffe wie das Erraten von Passwörtern erleichtern. Die Schwachstelle ergibt sich aus der unterschiedlichen Reaktion der Anwendung auf Anmeldeversuche mit gültigen und ungültigen Benutzernamen.

Getestete Versionen

Reolink Duo Wifi v3.0.0.1889_23031701

Produkt-URLs

Reolink Duo 2 WiFi - https://reolink.com/br/product/reolink-duo-wifi/

Details

Proof of Concept (PoC)

Diese Schwachstelle kann repliziert werden, indem versucht wird, sich mit Standard- oder gebräuchlichen Benutzernamen anzumelden. Die unterschiedlichen Antworten der Anwendung auf gültige und ungültige Benutzernamen ermöglichen es potenziellen Angreifern, gültige Konten zu identifizieren. Genauer gesagt antwortet die Anwendung mit password wrong, wenn ein gültiger Benutzername mit einem falschen Passwort eingegeben wird, und mit login failed, wenn ein ungültiger Benutzername eingegeben wird.

Nachfolgend wird ein dreistufiges Proof of Concept zur Reproduktion und Demonstration der Schwachstelle beschrieben:

Schritt 1: Zugriff auf die Anmeldeseite

Beim Zugriff auf die Anmeldeseite wird festgestellt, dass das Benutzernamenfeld automatisch mit admin vorausgefüllt ist. Dies deutet darauf hin, dass admin möglicherweise ein Standard-Benutzername ist.

Anmeldeseite

Schritt 2: Beobachten der Antwort bei falschem Passwort

Wenn ein falsches Passwort verwendet wird, antwortet die Anwendung mit einem JSON-Array, das ein Objekt enthält. In diesem Objekt enthält die Eigenschaft error ein weiteres Objekt mit zwei Eigenschaften: detail und rspCode. Die Eigenschaft detail gibt speziell die Nachricht password wrong zurück.

Falsches Passwort

Falsches Passwort - Burp

Schritt 3: Beobachten der Antwort bei ungültigem Benutzernamen

Wenn ein ungültiger Benutzername verwendet wird, antwortet die Anwendung mit einem JSON-Array, das ein Objekt enthält. Dieses Objekt enthält eine error-Eigenschaft, die selbst wiederum ein Objekt mit zwei Eigenschaften umfasst: detail und rspCode. In diesem Fall gibt die Eigenschaft detail die Nachricht login failed zurück, was anzeigt, dass der Benutzername nicht existiert.

Ungültiger Benutzername

Ungültiger Benutzername - Burp

Empfehlung

Um diese Schwachstelle der Kontenumeration zu entschärfen, wird empfohlen, eine generische Fehlermeldung für alle fehlgeschlagenen Anmeldeversuche zu implementieren, unabhängig vom Grund. Das bedeutet, dass die Anwendung unabhängig davon, ob der Benutzername gültig ist oder nicht, oder das Passwort korrekt ist oder nicht, immer eine generische Meldung wie Invalid username or password zurückgeben sollte. Dies verhindert, dass potenzielle Angreifer anhand der Antworten der Anwendung zwischen gültigen und ungültigen Benutzernamen unterscheiden können.

Referenzen

CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

OWASP - 04 Testen auf Kontenumeration und erratbare Benutzerkonten

Credits

Entdeckt von Rosemberg Silva

Tool herunterladen