Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
anviz-m3-rfid-cve-2019-11523-poc — Anviz M3 RFID CVE-2019-11523 PoC | Kitploit
Tools/GitHubGitHub/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc
IoT-SicherheitNetzwerkkartierungSchwachstellenanalyseExploitationRFID/NFC-ToolsInformationsbeschaffungPenetrationstestsHardware-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
wizlab-it/anviz-m3-rfid-cve-2019-11523-poc

anviz-m3-rfid-cve-2019-11523-poc

Anviz M3 RFID CVE-2019-11523 PoC

Repository anzeigenWebseite
257vor 7 JahrenNoch nicht geprüft

Sicherheitsprobleme bei Anviz M3 RFID-Zugangskontrolle

Es wurden Sicherheitsprobleme im Anviz M3 RFID Access Control Gerät gefunden, wenn es im Standalone-Modus an ein TCP/IP-Netzwerk angeschlossen ist, was zu einer Umgehung der Zugangskontrolle sowie zur Offenlegung und Veränderung privater Informationen führen könnte.

Informationen zur Sicherheitswarnung

TITLE: Sicherheitsprobleme mit dem Anviz M3 RFID Access Control

ADVISORY URL: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/

DATE PUBLISHED: 2019/05/22

AFFECTED VENDORS: Anviz

AFFECTED PRODUCT: M3 Outdoor RFID Access Control (https://www.anviz.com/product/69.html)

CVE: CVE-2019-11523

Produktbeschreibung

Von der Website des Herstellers:

Das M3 ist ein kompaktes Zugangskontrollgerät mit Metallgehäuse, IP65-wasserdichtem Design, geeignet für den Außeneinsatz. Es ist kompatibel mit kontaktlosen Kartenstandards nach ISO14443, unterstützt 13,56 MHz Mifare-Karten und 125 kHz EM-Karten. Die hintergrundbeleuchtete Touch-Tastatur unterstützt TCP/IP- und RS485-Kommunikation, was die Nutzung für Kunden bequem macht. Das M3 verfügt sowohl über ein eingebautes Relais für die direkte Türverriegelung als auch über einen standardmäßigen Wiegand-Ausgang und kann als eigenständige Zugangskontrolle und RFID-Lesegerät in einem Gerät arbeiten.

Die M3-Geräte speichern intern Informationen über die RFID-Ausweise und/oder Zugangscodes der Benutzer und gewähren Zugang, wenn ein gültiger RFID-Ausweis vorgelegt oder ein gültiger Zugangscode eingegeben wird.

Das M3-Gerät kann mit der CrossChex-Software verwaltet werden. Es kann über ein USB-Kabel oder ein Ethernet-Kabel in einem privaten/öffentlichen TCP/IP-Netzwerk an den PC angeschlossen werden, um eine Fernverwaltung und -überwachung zu ermöglichen.

Details zu den Sicherheitslücken

Sicherheitsprobleme wurden festgestellt, wenn das M3-Gerät an ein TCP/IP-Netzwerk angeschlossen ist.

Das Kommunikationsprotokoll verfügt über keine Authentifizierung oder Verschlüsselung. Das Öffnen einer Verbindung zum Gerät ermöglicht es dem Angreifer, beliebige Befehle zu senden und beliebige Informationen aus dem internen Speicher abzurufen/zu ändern.

Liste der wichtigsten Aktionen:

  • Senden des Befehls „Tür öffnen“
  • Abrufen der Benutzerliste (enthält RFID und Passcode im Klartext)
  • Abrufen und Ändern von Benutzern im lokalen Speicher (anzeigen, hinzufügen, bearbeiten, löschen)
  • Abrufen und Ändern von Zugriffsaufzeichnungen

Dieselben Arten von Aktionen können sowohl aus einem lokalen (privaten) als auch aus einem entfernten (öffentlichen, Internet-) Netzwerk ausgeführt werden.

Ein Python-PoC-Skript wurde veröffentlicht, um die gefundenen Sicherheitslücken zu beschreiben. Das Skript ermöglicht auch das Scannen des lokalen Netzwerks nach Anviz-Geräten (MAC-Adressabgleich).

Offenlegungszeitplan

  • 2019/04/10 - Sicherheitslücken gefunden
  • 2019/04/10 - Meldung an Anviz (E-Mail an die Support-Adresse gesendet)
  • 2019/04/18 - Anviz bestätigt den Eingang der Meldung
  • 2019/04/19 - Anviz forderte weitere Informationen über die verwendete Version des M3-Geräts an und schlug einige mögliche Problemumgehungen vor
  • 2019/04/19 - Meldung an Anviz, dass die Problemumgehungen unwirksam sind
  • 2019/04/23 - Anviz bestätigte, dass das M3 Pro das M3-Gerät ersetzen wird
  • 2019/04/25 - CVE von Mitre erhalten (CVE-2019-11523)
  • 2019/04/29 - Anviz bestätigte, dass die Fehler in M3pro-Geräten behoben wurden
  • 2019/05/08 - Anviz veröffentlichte das M3 Pro-Gerät
  • 2019/05/20 - Vereinbarung über das Datum der öffentlichen Offenlegung von CVE-2019-11523
  • 2019/05/22 - Öffentliche Offenlegung

Lösung

Anviz teilte mit, dass die Fehler im M3 Pro-Gerät behoben wurden (https://www.anviz.com/product/119.html).

Das M3 Pro wurde hier nicht getestet.

Gegenmaßnahmen

Eine Gegenmaßnahme besteht darin, das M3-Gerät von einem TCP/IP-Netzwerk getrennt zu halten, wobei alle Fernüberwachungs- und Verwaltungsfunktionen über TCP/IP verloren gehen.

Alternative Protokolle

Das M3-Gerät unterstützt auch das Wiegand-Protokoll und RS485: Diese wurden hier nicht getestet.

Danksagungen

WizLab.it

Referenzen

Produktseite: https://www.anviz.com/product/69.html

PoC: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/

WizLab.it: https://www.wizlab.it

Tool herunterladen