Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63666 — Tenda AC15 exposición de cookies | Kitploit
Herramientas/GitHubGitHub/remenis/cve-2025-63666
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad WebAutenticación
GitHubremenis/cve-2025-63666

CVE-2025-63666

Tenda AC15 exposición de cookies

Ver Repositorio
12hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-63666 — Tenda AC15

Resumen

El firmware Tenda AC15 V15.03.05.18_multi emite una cookie de autenticación en la forma password=<MD5(password)><sufijo de 6 caracteres> y la devuelve sin los indicadores HttpOnly, Secure o SameSite, exponiendo el hash de la contraseña al cliente.
El sufijo de baja entropía actúa como un identificador de sesión predecible, lo que permite a los atacantes reproducir o secuestrar sesiones.

Impacto

  • Exposición de hashes de contraseñas de usuario al cliente.
  • Reproducción o secuestro de sesiones mediante valores de cookie predecibles.
  • Posibles ataques de fuerza bruta fuera de línea utilizando el prefijo del hash MD5.

Detalles técnicos / Ejemplo

  • /login/Auth emite una cookie password=<MD5(password)><sufijo de 6 caracteres>.
  • La cookie carece de indicadores de seguridad (HttpOnly, Secure, SameSite).
  • Se puede acceder a la cookie mediante JavaScript (document.cookie) y reutilizarla en solicitudes a /main.html.
  • Ejemplo:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

Mitigación / Recomendaciones

  1. No incluir hashes de contraseñas en las cookies.
  2. Generar tokens de sesión aleatorios (≥128 bits) en el lado del servidor.
  3. Agregar los indicadores HttpOnly, Secure y SameSite a las cookies de autenticación.
  4. Usar funciones hash seguras (bcrypt, Argon2).
  5. Implementar caducidad de sesión e invalidación al cerrar sesión.

Referencias

  • Entrada NVD
  • Entrada CVE.org

Aviso

La versión de firmware V15.03.05.18_multi del Tenda AC15 emite una cookie de autenticación en la forma password=<MD5(password)><sufijo de 6 caracteres> y la devuelve sin los indicadores HttpOnly, Secure o SameSite, exponiendo el hash de la contraseña al cliente.
El sufijo de baja entropía actúa como un identificador de sesión predecible, lo que permite la reutilización o secuestro de sesiones.

Impacto

  • Exposición de hashes de contraseñas de usuario al cliente.
  • Reutilización o secuestro de sesiones mediante valores de cookie predecibles.
  • Posible craqueo fuera de línea utilizando el hash MD5.

Detalles técnicos / Ejemplo

  • /login/Auth emite una cookie password=<MD5(password)><sufijo de 6 caracteres>.
  • La cookie carece de los indicadores HttpOnly, Secure, SameSite.
  • La cookie se puede leer con JavaScript (document.cookie) y reutilizar en solicitudes a /main.html.
  • Ejemplo:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

Recomendaciones de mitigación

  1. No incluir hashes de contraseñas en las cookies.
  2. Generar tokens de sesión criptográficamente aleatorios de al menos 128 bits en el servidor.
  3. Aplicar los indicadores HttpOnly, Secure y SameSite a las cookies de autenticación.
  4. Usar algoritmos hash seguros como bcrypt o Argon2.
  5. Implementar caducidad de sesión e invalidación al cerrar sesión.

Referencias

  • Entrada NVD
  • Entrada CVE.org
Descargar herramienta