Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48644 — Reolink Duo 2 WiFi v1.0.280 - Vulnérabilité d'énumération de comptes | Kitploit
Outils/GitHubGitHub/rosembergpro/cve-2024-48644
ReconnaissanceSécurité IoTAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubrosembergpro/cve-2024-48644

CVE-2024-48644

Reolink Duo 2 WiFi v1.0.280 - Vulnérabilité d'énumération de comptes

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48644

Septembre 2024

Détails du CVE

CVE: https://www.cve.org/CVERecord?id=CVE-2024-48644

NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-48644

Tenable: https://www.tenable.com/cve/CVE-2024-48644

Énumération de comptes et compte utilisateur devinable

Résumé

Une vulnérabilité d'énumération de comptes dans le composant de connexion de la caméra WiFi Reolink Duo 2 (version du firmware v3.0.0.1889_23031701) permet à des attaquants distants non authentifiés de déterminer les comptes utilisateur valides via des tentatives de connexion. Cela peut conduire à l'énumération des comptes utilisateur et potentiellement faciliter d'autres attaques, comme le brute-force des mots de passe. La vulnérabilité provient de la réponse différente de l'application aux tentatives de connexion avec des noms d'utilisateur valides et invalides.

Versions testées

Reolink Duo Wifi v3.0.0.1889_23031701

URLs du produit

Reolink Duo 2 WiFi - https://reolink.com/br/product/reolink-duo-wifi/

Détails

Preuve de concept (PoC)

Cette vulnérabilité peut être reproduite en tentant de se connecter avec des noms d'utilisateur par défaut ou courants. Les réponses distinctes de l'application aux noms d'utilisateur valides et invalides permettent aux attaquants potentiels de discerner les comptes valides. Plus précisément, l'application répond avec password wrong lorsqu'un nom d'utilisateur valide est fourni avec un mot de passe incorrect et login failed lorsqu'un nom d'utilisateur invalide est fourni.

Voici ci-dessous une preuve de concept en trois étapes pour reproduire et démontrer la vulnérabilité :

Étape 1 : Accéder à la page de connexion

En accédant à la page de connexion, on observe que le champ du nom d'utilisateur est automatiquement rempli avec admin. Cela indique que admin peut être un nom d'utilisateur par défaut.

Page de connexion

Étape 2 : Observation de la réponse en cas de mot de passe incorrect

Lorsqu'un mot de passe incorrect est utilisé, l'application répond avec un tableau JSON contenant un objet. Dans cet objet, la propriété error inclut un autre objet avec deux propriétés : detail et rspCode. La propriété detail retourne spécifiquement le message password wrong.

Mot de passe incorrect

Mot de passe incorrect - Burp

Étape 3 : Observation de la réponse en cas de nom d'utilisateur invalide

Lorsqu'un nom d'utilisateur invalide est utilisé, l'application répond avec un tableau JSON contenant un objet. Cet objet inclut une propriété error, qui elle-même contient un autre objet avec deux propriétés : detail et rspCode. Dans ce cas, la propriété detail retourne le message login failed, indiquant que le nom d'utilisateur n'existe pas.

Utilisateur invalide

Utilisateur invalide - Burp

Recommandation

Pour atténuer cette vulnérabilité d'énumération de comptes, il est recommandé d'implémenter un message d'erreur générique pour toutes les tentatives de connexion échouées, quelle que soit la raison. Cela signifie que, que le nom d'utilisateur soit valide ou non, ou que le mot de passe soit correct ou non, l'application doit toujours retourner un message générique comme Invalid username or password. Cela empêche les attaquants potentiels de distinguer les noms d'utilisateur valides des invalides en fonction des réponses de l'application.

Références

CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

OWASP - 04 Testing for Account Enumeration and Guessable User Account

Crédits

Découvert par Rosemberg Silva

Télécharger l’outil