Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50110 — Transmission en texte clair d'informations sensibles dans l'application Android EagleEyes Lite | Kitploit
Outils/GitHubGitHub/shinycolumn/cve-2025-50110
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionSécurité Mobile
GitHubshinycolumn/cve-2025-50110

CVE-2025-50110

Transmission en texte clair d'informations sensibles dans l'application Android EagleEyes Lite

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-50110

Transmission en clair d'informations sensibles dans l'application Android EagleEyes Lite

1. Aperçu


  • Nom: EagleEyes(Lite)
  • Version: 2.0.0
  • Vendeur: AVTECH
  • CWE: CWE-319: Transmission en clair d'informations sensibles, CWE-598: Utilisation de la méthode de requête GET avec des chaînes de requête sensibles
  • CVSS: 8.8 HIGH
  • Vecteur: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

2. Résumé

Dans EagleEyes Lite (version 2.0.0), la méthode GetHttpsResponse() transmet des informations sensibles telles que les identifiants de compte, les mots de passe, les jetons d'appareil et les URL de serveur interne directement dans la chaîne de requête d'une requête HTTPS.
Étant donné que ces identifiants et jetons sont intégrés dans l'URL plutôt que d'être placés de manière sécurisée dans le corps de la requête, ils peuvent être facilement extraits par tout adversaire effectuant une attaque MITM.
Même si la connexion utilise nominalement HTTPS, l'exposition de ces paramètres sensibles en clair dans l'URL augmente considérablement le risque de fuite d'identifiants et d'accès non autorisé aux systèmes de vidéosurveillance AVTECH.
Cette faiblesse compromet la confidentialité des données utilisateur et rend l'application particulièrement vulnérable lors de son fonctionnement sur des réseaux non fiables.

3. Détails

Lorsque l'appareil fonctionne sous des versions d'Android inférieures à 8.0, ce qui signifie que SDK_API_26 est défini sur false, la méthode ne retourne pas GetHttpsUrlResponse().
Au lieu de cela, elle exécute la logique vulnérable à l'intérieur du bloc try.

root@kitploit:~
public static String GetHttpsResponse(String str) {
    if (SDK_API_26) {
        return GetHttpsUrlResponse(str);
    }
    try {
        ...
        HttpResponse execute = new DefaultHttpClient(
            new SingleClientConnManager(defaultHttpClient.getParams(), schemeRegistry), 
            defaultHttpClient.getParams()
        ).execute(new HttpPost(str));
        ...
    }
    ...
}

Ici, le paramètre str contient l'URL complète de la requête, qui intègre des informations sensibles telles que account_id et password directement dans la chaîne de requête.
En conséquence, les identifiants utilisateur sont exposés en clair dans l'URL, ce qui les rend susceptibles d'être divulgués s'ils sont interceptés lors d'une attaque MITM ou enregistrés par des systèmes intermédiaires.

4. Preuve de concept (PoC)

En exécutant le script de hooking Frida hook.js, nous avons confirmé que la méthode GetHttpsResponse() a été invoquée et que l'URL de requête générée contenait des informations sensibles (telles que account_id et password) en clair.

PoC Pour une analyse détaillée de l'implémentation vulnérable de GetHttpsResponse(), veuillez vous référer à CVE-2025-46408.

5. Recommandations

L'application ne doit jamais inclure d'informations sensibles telles que l'identifiant du compte, le mot de passe ou les jetons d'authentification dans les paramètres de requête de l'URL.
Au lieu de cela, les identifiants doivent être transmis de manière sécurisée dans le corps de la requête HTTPS à l'aide de paramètres POST. Cela empêche que les valeurs sensibles soient exposées dans les URL, les journaux ou les systèmes intermédiaires.

6. Références

  • https://www.cve.org/CVERecord?id=CVE-2025-50110
  • https://nvd.nist.gov/vuln/detail/CVE-2025-50110
  • https://github.com/shinyColumn/CVE-2025-46408
  • https://github.com/shinyColumn/CVE-2025-50944
Télécharger l’outil