Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-56802 — AES-CFB-Schlüsselerzeugungs- und -verwaltungsschwachstelle in der Reolink-Desktopanwendung | Kitploit
Tools/GitHubGitHub/shinycolumn/cve-2025-56802
SchwachstellenanalyseExploitationReverse EngineeringKryptographieBinäranalyseLernen & Bildung
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

AES-CFB-Schlüsselerzeugungs- und -verwaltungsschwachstelle in der Reolink-Desktopanwendung

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-56802

Schwachstelle bei der AES-CFB-Schlüsselerzeugung und -Verwaltung in der Reolink-Desktop-Anwendung

1. Überblick

Reolink Icon
  • Name: Reolink-Desktop-Anwendung
  • Version: 8.18.12
  • Anbieter: Reolink
  • CWE: CWE-321: Verwendung eines hartcodierten kryptografischen Schlüssels, CWE-522: Unzureichend geschützte Anmeldeinformationen
  • CVSS: 5.1 MITTEL
  • Vektor-String: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. Zusammenfassung

Die Reolink-Desktop-Anwendung (Version 8.18.12) verwendet den AES-CFB-Algorithmus, um Konfigurationsdateien und andere sensible Daten zu verschlüsseln.

Der Verschlüsselungsschlüssel wird jedoch auf unsichere Weise verwaltet, wodurch Angreifer die geschützten Konfigurationsdaten leicht entschlüsseln können.

3. Details

Die Reolink-Anwendung speichert Benutzerkonfigurationen und andere sensible Informationen unter folgendem Pfad:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> hat dieses Format: 424e044d-aa27-4e59-873a-26b9f16be9ad

Diese Konfigurationsdatei wird mit AES-CFB verschlüsselt, und der für die Entschlüsselung verwendete AES-Schlüssel wird durch den folgenden Prozess abgeleitet:

  1. Öffnen Sie die Datei unter folgendem Pfad:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    Die Datei enthält Daten im JSON-Format, zum Beispiel:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. Die Anwendung verwendet MD5("com.reolink.app").upper() als primären AES-Schlüssel und bcswebapp1234567 als IV. Die verschlüsselte Zeichenfolge (data) wird base64-dekodiert und anschließend entschlüsselt. Die entschlüsselte Zeichenfolge hat dieses Format: 59083200-3875-4f67-a067-d953286114a0

  3. Der endgültige Schlüssel ist MD5("<ENTschlüsselte_Zeichenfolge>").upper().encode(), und der IV bleibt derselbe (bcswebapp1234567). Dieser wird verwendet, um die Konfigurationsdatei <UUID>.json zu entschlüsseln.

4. Proof of Concept (PoC)

Durch Ausführen von poc.py erhalten Sie den endgültigen Schlüssel, bevor er mit MD5 gehasht wird (im Format 59083200-3875-4f67-a067-d953286114a0), sowie den Inhalt der Konfigurationsdatei.

5. Empfehlungen

Ein Hash einer hartcodierten statischen Zeichenfolge wie com.reolink.app sollte nicht als primärer Schlüssel verwendet werden.

Darüber hinaus sollten Schlüssel nicht in einer vorhersehbaren lokalen Datei gespeichert werden, beispielsweise in %APPDATA%. Starke, validierte sichere Schlüsselspeicher des Betriebssystems, wie Windows DPAPI oder macOS Keychain, müssen verwendet werden, um alle sensiblen Anmeldeinformationen zu schützen.

6. Referenzen

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
Tool herunterladen