Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63666 — Exposition de cookie Tenda AC15 | Kitploit
Outils/GitHubGitHub/remenis/cve-2025-63666
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité WebAuthentification
GitHubremenis/cve-2025-63666

CVE-2025-63666

Exposition de cookie Tenda AC15

Voir le dépôt
12il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63666 — Tenda AC15

Résumé

Le firmware Tenda AC15 V15.03.05.18_multi émet un cookie d'authentification sous la forme password=<MD5(password)><suffixe de 6 caractères> et le renvoie sans les indicateurs HttpOnly, Secure ou SameSite, exposant ainsi le hachage du mot de passe au client.
Le suffixe à faible entropie agit comme un identifiant de session prévisible, permettant aux attaquants de rejouer ou de détourner les sessions.

Impact

  • Exposition des hachages de mots de passe des utilisateurs aux clients.
  • Rejeu ou détournement de session via des valeurs de cookie prévisibles.
  • Attaques par force brute hors ligne possibles en utilisant le préfixe MD5.

Détails techniques / Exemple

  • /login/Auth émet un cookie password=<MD5(password)><suffixe de 6 caractères>.
  • Le cookie ne comporte pas d'indicateurs de sécurité (HttpOnly, Secure, SameSite).
  • Le cookie peut être accédé via JavaScript (document.cookie) et réutilisé dans des requêtes vers /main.html.
  • Exemple :
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

Atténuation / Recommandations

  1. Ne pas inclure les hachages de mots de passe dans les cookies.
  2. Générer des jetons de session aléatoires (≥128 bits) côté serveur.
  3. Ajouter les indicateurs HttpOnly, Secure et SameSite aux cookies d'authentification.
  4. Utiliser des fonctions de hachage sécurisées (bcrypt, Argon2).
  5. Implémenter l'expiration des sessions et leur invalidation lors de la déconnexion.

Références

  • Entrée NVD
  • Entrée CVE.org

Avis de sécurité

Le firmware Tenda AC15 V15.03.05.18_multi émet un cookie d'authentification sous la forme password=<MD5(password)><suffixe de 6 caractères> et le renvoie sans les indicateurs HttpOnly, Secure ou SameSite, exposant ainsi le hachage du mot de passe au client.
Le suffixe à faible entropie agit comme un identifiant de session prévisible, permettant la réutilisation ou le détournement de sessions.

Impact

  • Exposition des hachages de mots de passe des utilisateurs au client.
  • Réutilisation ou détournement de session via des valeurs de cookie prévisibles.
  • Possibilité de craquage hors ligne via le hachage MD5.

Détails techniques / Exemple

  • /login/Auth émet un cookie de la forme password=<MD5(password)><suffixe de 6 caractères>.
  • Le cookie ne possède pas les indicateurs HttpOnly, Secure, SameSite.
  • Le cookie peut être lu via JavaScript (document.cookie) et réutilisé dans des requêtes vers /main.html.
  • Exemple :
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

Recommandations d'atténuation

  1. Ne pas inclure les hachages de mots de passe dans les cookies.
  2. Générer des jetons de session aléatoires (≥128 bits) côté serveur.
  3. Appliquer les indicateurs HttpOnly, Secure, SameSite aux cookies d'authentification.
  4. Utiliser des algorithmes de hachage sécurisés (bcrypt, Argon2).
  5. Implémenter l'expiration des sessions et leur invalidation lors de la déconnexion.

Références

  • Entrée NVD
  • Entrée CVE.org
Télécharger l’outil