Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50110 — Transmisión de información sensible en texto claro en la aplicación Android EagleEyes Lite | Kitploit
Herramientas/GitHubGitHub/shinycolumn/cve-2025-50110
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad Móvil
GitHubshinycolumn/cve-2025-50110

CVE-2025-50110

Transmisión de información sensible en texto claro en la aplicación Android EagleEyes Lite

Ver Repositorio
12hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-50110

Transmisión de información sensible en texto claro en la aplicación Android EagleEyes Lite

1. Resumen


  • Nombre: EagleEyes(Lite)
  • Versión: 2.0.0
  • Proveedor: AVTECH
  • CWE: CWE-319: Transmisión de información sensible en texto claro, CWE-598: Uso del método de solicitud GET con cadenas de consulta sensibles
  • CVSS: 8.8 ALTO
  • Cadena de Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

2. Resumen

En EagleEyes Lite (versión 2.0.0), el método GetHttpsResponse() transmite información sensible como identificadores de cuenta, contraseñas, tokens de dispositivo y URLs internas del servidor directamente en la cadena de consulta de una solicitud HTTPS.
Debido a que estas credenciales y tokens están incrustados en la URL en lugar de colocarse de forma segura en el cuerpo de la solicitud, cualquier adversario que realice un ataque MITM puede extraerlos fácilmente.
Aunque la conexión utiliza nominalmente HTTPS, la exposición de dichos parámetros sensibles en texto claro dentro de la URL aumenta significativamente el riesgo de fuga de credenciales y de acceso no autorizado a los sistemas CCTV de AVTECH.
Esta debilidad socava la confidencialidad de los datos del usuario y hace que la aplicación sea particularmente vulnerable cuando opera en redes no confiables.

3. Detalles

Cuando el dispositivo ejecuta versiones de Android anteriores a 8.0, es decir, SDK_API_26 está establecido en false, el método no devuelve GetHttpsUrlResponse().
En su lugar, ejecuta la lógica vulnerable dentro del bloque try.

root@kitploit:~
public static String GetHttpsResponse(String str) {
    if (SDK_API_26) {
        return GetHttpsUrlResponse(str);
    }
    try {
        ...
        HttpResponse execute = new DefaultHttpClient(
            new SingleClientConnManager(defaultHttpClient.getParams(), schemeRegistry), 
            defaultHttpClient.getParams()
        ).execute(new HttpPost(str));
        ...
    }
    ...
}

Aquí, el parámetro str contiene la URL completa de la solicitud, que incrusta información sensible como account_id y password directamente en la cadena de consulta.
Como resultado, las credenciales de usuario quedan expuestas en texto claro dentro de la URL, lo que las hace susceptibles a fugas si son interceptadas mediante un ataque MITM o registradas por sistemas intermedios.

4. Prueba de Concepto (PoC)

Al ejecutar el script de hooking de Frida hook.js, confirmamos que se invocó el método GetHttpsResponse() y que la URL de solicitud generada contenía información sensible (como account_id y password) en texto claro.

PoC Para un análisis detallado de la implementación vulnerable de GetHttpsResponse(), consulte CVE-2025-46408.

5. Recomendaciones

La aplicación nunca debe incluir información sensible como identificador de cuenta, contraseña o tokens de autenticación en los parámetros de consulta de la URL.
En su lugar, las credenciales deben transmitirse de forma segura dentro del cuerpo de la solicitud HTTPS utilizando parámetros POST. Esto evita que los valores sensibles queden expuestos en URLs, registros o sistemas intermedios.

6. Referencias

  • https://www.cve.org/CVERecord?id=CVE-2025-50110
  • https://nvd.nist.gov/vuln/detail/CVE-2025-50110
  • https://github.com/shinyColumn/CVE-2025-46408
  • https://github.com/shinyColumn/CVE-2025-50944
Descargar herramienta