Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-12352 — Preuve de concept pour CVE-2026-12352, un contournement d'authentification dans Digi PortServer TS qui divulgue la configuration de l'appareil, y compris les secrets RADIUS en clair, en cas de forte concurrence. | Kitploit
Outils/GitHubGitHub/nvicloud/cve-2026-12352
Analyse des VulnérabilitésExploitationExploitation d'Applications WebAudit de ConfigurationAuthentification
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

Preuve de concept pour CVE-2026-12352, un contournement d'authentification dans Digi PortServer TS qui divulgue la configuration de l'appareil, y compris les secrets RADIUS en clair, en cas de forte concurrence.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-12352

Résumé

Un contournement d'authentification non authentifié, induit par la charge, a été identifié dans le Digi PortServer TS 4 H MEI, permettant la récupération d'un fichier de configuration local de l'appareil sans identifiants valides. Sous une charge accrue de requêtes concurrentes, le serveur web commence à servir le contenu des fichiers avant la fin de la vérification d'authentification — retombant vraisemblablement sur le gestionnaire de fichiers via une file d'attente de connexions/requêtes saturée plutôt que par une faille logique distincte dans la vérification d'authentification elle-même.

Produit testé

  • Digi PortServer TS

Micrologiciel testé : 82000747_V1 (02/06/2012) et 82000747_AB (04/09/2025).

Produits supplémentaires identifiés par le fournisseur comme affectés

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

Exemples de charges utiles utilisées

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

Les charges utiles ci-dessus ne suffisent pas à elles seules à générer suffisamment de stress sur la cible. Cela a été réalisé avec un double encodage, en utilisant les procédures ci-dessous.

  • 'Encodage de la charge utile' > Encodage URL des caractères spéciaux.
  • 'Traitement de la charge utile' > Encodage URL de tous les caractères.

Détails de la vulnérabilité

Les requêtes vers GET /FS/<charge_utile>/config.xml renvoient normalement 401 Unauthorized. Lorsque la même requête est envoyée avec une faible concurrence (1 thread, délai de 1 s), l'appareil rejette systématiquement et correctement la requête avant l'authentification.

À mesure que la concurrence augmente (testée à 5, 6, 10 et 20 requêtes concurrentes), l'appareil commence à renvoyer par intermittence des réponses HTTP/0.9 (sans en-têtes, corps uniquement) contenant l'intégralité du contenu de config.xml — servi sans aucune demande d'authentification. Cela indique que le gestionnaire HTTP du micrologiciel a une capacité fixe de traitement des requêtes qui, une fois dépassée, permet aux requêtes de contourner entièrement la vérification d'authentification.

Le fichier de configuration divulgué comprend :

  • La marque, le modèle et la version du micrologiciel de l'appareil
  • La configuration réseau (passerelle, DNS, serveur TFTP/amorçage, services et ports actifs : RealPort, Telnet, SNMP, HTTP/HTTPS, rlogin, rsh, LPD, RADIUS)
  • Les comptes utilisateurs console/terminal configurés et leurs permissions
  • Les secrets partagés RADIUS en clair

Remédiation

  • Digi PortServer TS : Activer HTTPS sur le serveur web, ou désactiver le serveur web lorsqu'il n'est pas activement utilisé pour la configuration.
  • Digi One SP / SP IA / IA : Désactiver le serveur web.
  • Contrôle compensatoire : Si ce qui précède ne peut pas être appliqué, restreindre l'accès à l'appareil via un pare-feu ou un VPN.

Références

  • Avis du fournisseur : Avis de sécurité Digi — Autorisation incorrecte
  • Avis ICS de la CISA : ICSA-26-188-07
  • NVD : CVE-2026-12352

Chronologie de la divulgation

  • Signalé à Digi via une divulgation coordonnée avec la coordination MITRE/CISA
  • CVE-2026-12352 attribué
  • Avis public publié par Digi International et la CISA
Télécharger l’outil