Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
anviz-m3-rfid-cve-2019-11523-poc — Anviz M3 RFID CVE-2019-11523 PoC | Kitploit
Herramientas/GitHubGitHub/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc
Seguridad IoTMapeo de RedesAnálisis de VulnerabilidadesExplotaciónHerramientas RFID/NFCRecopilación de InformaciónPruebas de PenetraciónSeguridad de Hardware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
wizlab-it/anviz-m3-rfid-cve-2019-11523-poc

anviz-m3-rfid-cve-2019-11523-poc

Anviz M3 RFID CVE-2019-11523 PoC

Ver RepositorioSitio web
257hace 7 añosAún no revisado

Problemas de seguridad en Anviz M3 RFID Access Control

Se han encontrado problemas de seguridad en el dispositivo Anviz M3 RFID Access Control cuando funciona en modo independiente conectado a una red TCP/IP, que podrían provocar la elusión del control de acceso y la fuga y alteración de información privada.

Información del aviso

TITLE: Problemas de seguridad en Anviz M3 RFID Access Control

ADVISORY URL: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/

DATE PUBLISHED: 2019/05/22

AFFECTED VENDORS: Anviz

AFFECTED PRODUCT: M3 Outdoor RFID Access Control (https://www.anviz.com/product/69.html)

CVE: CVE-2019-11523

Descripción del producto

Del sitio web del proveedor:

M3 es un dispositivo de control de acceso compacto con carcasa metálica y diseño resistente al agua IP65, adecuado para aplicaciones en exteriores. Es compatible con los estándares de tarjetas sin contacto ISO14443, admite tarjeta mifare de 13.56MHZ y tarjeta EM de 125KHZ. El teclado retroiluminado táctil, compatible con comunicación TCP/IP y RS485, facilita su uso para los clientes. El M3 cuenta con relé integrado para bloqueo directo y salida estándar Wiegand, puede funcionar como control de acceso independiente y lector RFID en un solo dispositivo.

Los dispositivos M3 almacenan internamente información sobre las tarjetas RFID y/o códigos de acceso de los usuarios, y conceden acceso si se presenta una tarjeta RFID válida o se introduce un código de acceso válido.

El dispositivo M3 se puede gestionar mediante el software CrossChex. Se puede conectar al PC mediante cable USB o cable Ethernet en una red TCP/IP privada/pública para gestión y monitoreo remotos.

Detalles de las vulnerabilidades

Se han encontrado problemas de seguridad cuando el dispositivo M3 está conectado a una red TCP/IP.

El protocolo de comunicación no tiene autenticación ni cifrado. Abrir una conexión en el dispositivo permite al atacante enviar cualquier comando y recuperar/alterar cualquier información de/en la memoria interna.

Lista de acciones principales:

  • enviar el comando 'abrir puerta'
  • recuperar la lista de usuarios (incluye RFID y código de acceso en texto plano)
  • recuperar y alterar usuarios en la memoria local (mostrar, añadir, editar, eliminar)
  • recuperar y alterar registros de acceso

El mismo tipo de acciones se pueden ejecutar tanto desde una red local (privada) como remota (pública, internet).

Se ha publicado un script PoC en Python para describir las vulnerabilidades que se han encontrado. El script también permite escanear la red local en busca de dispositivos Anviz (coincidencia de dirección MAC).

Cronología de divulgación

  • 2019/04/10 - Vulnerabilidades encontradas
  • 2019/04/10 - Informe a Anviz (correo electrónico enviado a la dirección de soporte)
  • 2019/04/18 - Anviz acusa recibo del informe
  • 2019/04/19 - Anviz solicitó más información sobre la versión del dispositivo M3 en uso y proporcionó algunas posibles soluciones alternativas al problema
  • 2019/04/19 - Informe a Anviz indicando que las soluciones alternativas son ineficaces
  • 2019/04/23 - Anviz confirmó que el M3 Pro reemplazará al dispositivo M3
  • 2019/04/25 - Recibido un CVE de Mitre (CVE-2019-11523)
  • 2019/04/29 - Anviz confirmó que han corregido los errores en los dispositivos M3 Pro
  • 2019/05/08 - Anviz lanzó el dispositivo M3 Pro
  • 2019/05/20 - Acuerdo sobre la fecha de divulgación pública de CVE-2019-11523
  • 2019/05/22 - Divulgación pública

Solución

Anviz indicó que los errores se han corregido en el dispositivo M3 Pro (https://www.anviz.com/product/119.html).

M3 Pro no ha sido probado aquí.

Mitigación

Una mitigación es mantener el dispositivo M3 desconectado de una red TCP/IP, perdiendo todas las funcionalidades de monitoreo y gestión remota a través de TCP/IP.

Protocolos alternativos

El dispositivo M3 también admite el Protocolo Wiegand y RS485: estos no han sido probados aquí.

Créditos

WizLab.it

Referencias

Product page: https://www.anviz.com/product/69.html

PoC: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/

WizLab.it: https://www.wizlab.it

Descargar herramienta