Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56801 — Vulnerabilidad de generación de IV en AES-CFB en la aplicación de escritorio Reolink | Kitploit
Herramientas/GitHubGitHub/shinycolumn/cve-2025-56801
Análisis de VulnerabilidadesExplotaciónCriptografíaPapers e InvestigaciónAprendizaje y Educación
GitHubshinycolumn/cve-2025-56801

CVE-2025-56801

Vulnerabilidad de generación de IV en AES-CFB en la aplicación de escritorio Reolink

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-56801

Vulnerabilidad de generación de IV AES-CFB en la aplicación de escritorio de Reolink

1. Resumen

Reolink Icon
  • Nombre: Aplicación de escritorio de Reolink
  • Versión: 8.18.12
  • Vendedor: Reolink
  • CWE: CWE-1204: Generación de vector de inicialización (IV) débil, CWE-321: Uso de clave criptográfica codificada
  • CVSS: 5.1 MEDIO
  • Cadena de vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. Resumen

La aplicación de escritorio de Reolink (versión 8.18.12) utiliza el algoritmo AES-CFB para cifrar archivos de configuración y otros datos sensibles.

Sin embargo, el vector de inicialización (IV) utilizado en este proceso se maneja de forma incorrecta, lo que genera una vulnerabilidad que permite a un atacante descifrar fácilmente los datos de configuración cifrados.

3. Detalles

El siguiente código muestra que el IV se genera dinámicamente en tiempo de ejecución:

root@kitploit:~
{
  key: "fetchAesIv",
  value: function () {
    return window.napiDecrypt.getAesIv();
  },
}

Sin embargo, el valor devuelto es siempre la misma cadena: bcswebapp1234567.

Esto significa que, aunque el IV se genera técnicamente en tiempo de ejecución, en la práctica está codificado, sin proporcionar seguridad adicional.

4. Prueba de concepto (PoC)

Mientras la aplicación está en ejecución, el valor del IV se puede recuperar dinámicamente mediante la consola de JavaScript de DevTools.

La función window.napiDecrypt.getAesIv() devuelve una Promise que se resuelve en una cadena constante bcswebapp1234567.

PoC

Esto demuestra que el IV se reutiliza en todas las operaciones de cifrado, lo que viola las mejores prácticas criptográficas.

5. Recomendaciones

En modos de cifrado por bloques como CFB, CBC y OFB, reutilizar un IV puede permitir a un atacante predecir patrones de texto cifrado, comprometiendo en última instancia la confidencialidad de los datos. Para cumplir con el propósito de un IV, se debe generar dinámicamente un valor nuevo e impredecible.

6. Referencias

  • https://www.cve.org/CVERecord?id=CVE-2025-56801
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56801
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56802
Descargar herramienta