Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50110 — Übertragung sensibler Informationen im Klartext in der Android-Anwendung EagleEyes Lite | Kitploit
Tools/GitHubGitHub/shinycolumn/cve-2025-50110
Android-SicherheitSchwachstellenanalyseExploitationWebsicherheitPenetrationstestsMobile Sicherheit
GitHubshinycolumn/cve-2025-50110

CVE-2025-50110

Übertragung sensibler Informationen im Klartext in der Android-Anwendung EagleEyes Lite

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-50110

Klartextübertragung sensibler Informationen in der Android-Anwendung EagleEyes Lite

1. Überblick


  • Name: EagleEyes(Lite)
  • Version: 2.0.0
  • Hersteller: AVTECH
  • CWE: CWE-319: Cleartext Transmission of Sensitive Information, CWE-598: Use of GET Request Method With Sensitive Query Strings
  • CVSS: 8.8 HIGH
  • Vector String: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

2. Zusammenfassung

In EagleEyes Lite (Version 2.0.0) überträgt die Methode GetHttpsResponse() sensible Informationen wie Konto-IDs, Passwörter, Geräte-Token und interne Server-URLs direkt innerhalb des Query-Strings einer HTTPS-Anfrage.
Da diese Anmeldeinformationen und Token in der URL eingebettet sind, anstatt sicher im Request-Body platziert zu werden, können sie von jedem Angreifer, der einen MITM-Angriff durchführt, leicht extrahiert werden.
Obwohl die Verbindung nominell HTTPS verwendet, erhöht die Offenlegung solcher sensibler Parameter im Klartext innerhalb der URL das Risiko von Anmeldedatenverlust und unbefugtem Zugriff auf AVTECH-CCTV-Systeme erheblich.
Diese Schwäche untergräbt die Vertraulichkeit von Benutzerdaten und macht die Anwendung besonders verwundbar, wenn sie in nicht vertrauenswürdigen Netzwerken betrieben wird.

3. Details

Wenn das Gerät auf Android-Versionen unter 8.0 läuft, also SDK_API_26 auf false gesetzt ist, gibt die Methode nicht GetHttpsUrlResponse() zurück.
Stattdessen führt sie die anfällige Logik innerhalb des try-Blocks aus.

root@kitploit:~
public static String GetHttpsResponse(String str) {
    if (SDK_API_26) {
        return GetHttpsUrlResponse(str);
    }
    try {
        ...
        HttpResponse execute = new DefaultHttpClient(
            new SingleClientConnManager(defaultHttpClient.getParams(), schemeRegistry), 
            defaultHttpClient.getParams()
        ).execute(new HttpPost(str));
        ...
    }
    ...
}

Hier enthält der Parameter str die vollständige Request-URL, die sensible Informationen wie account_id und password direkt in den Query-String einbettet.
Infolgedessen werden Benutzeranmeldeinformationen im Klartext innerhalb der URL offengelegt, wodurch sie anfällig für Datenlecks sind, wenn sie durch einen MITM-Angriff abgefangen oder von zwischengeschalteten Systemen protokolliert werden.

4. Proof of Concept (PoC)

Durch Ausführen des Frida-Hooking-Skripts hook.js haben wir bestätigt, dass die Methode GetHttpsResponse() aufgerufen wurde und dass die generierte Request-URL sensible Informationen (wie account_id und password) im Klartext enthielt.

PoC Für eine detaillierte Analyse der anfälligen GetHttpsResponse()-Implementierung siehe CVE-2025-46408.

5. Empfehlungen

Die Anwendung sollte niemals sensible Informationen wie Konto-ID, Passwort oder Authentifizierungstoken in URL-Query-Parametern enthalten.
Stattdessen müssen Anmeldeinformationen sicher im HTTPS-Request-Body unter Verwendung von POST-Parametern übertragen werden. Dies verhindert, dass sensible Werte in URLs, Protokollen oder zwischengeschalteten Systemen offengelegt werden.

6. Referenzen

  • https://www.cve.org/CVERecord?id=CVE-2025-50110
  • https://nvd.nist.gov/vuln/detail/CVE-2025-50110
  • https://github.com/shinyColumn/CVE-2025-46408
  • https://github.com/shinyColumn/CVE-2025-50944
Tool herunterladen