Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56801 — Vulnérabilité de génération d'IV AES-CFB dans l'application de bureau Reolink | Kitploit
Outils/GitHubGitHub/shinycolumn/cve-2025-56801
Analyse des VulnérabilitésExploitationCryptographieArticles et RechercheApprentissage et Éducation
GitHubshinycolumn/cve-2025-56801

CVE-2025-56801

Vulnérabilité de génération d'IV AES-CFB dans l'application de bureau Reolink

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56801

Vulnérabilité de génération d'IV AES-CFB dans l'application de bureau Reolink

1. Aperçu

Reolink Icon
  • Nom : Application de bureau Reolink
  • Version : 8.18.12
  • Éditeur : Reolink
  • CWE : CWE-1204 : Génération d'un vecteur d'initialisation (IV) faible, CWE-321 : Utilisation d'une clé cryptographique codée en dur
  • CVSS : 5.1 MOYEN
  • Chaîne vectorielle : CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. Résumé

L'application de bureau Reolink (version 8.18.12) utilise l'algorithme AES-CFB pour chiffrer les fichiers de configuration et d'autres données sensibles.

Cependant, le vecteur d'initialisation (IV) utilisé dans ce processus est géré de manière incorrecte, ce qui conduit à une vulnérabilité permettant à un attaquant de déchiffrer facilement les données de configuration chiffrées.

3. Détails

Le code suivant montre que l'IV est généré dynamiquement à l'exécution :

root@kitploit:~
{
  key: "fetchAesIv",
  value: function () {
    return window.napiDecrypt.getAesIv();
  },
}

Cependant, la valeur renvoyée est toujours la même chaîne : bcswebapp1234567.

Cela signifie que, bien que l'IV soit techniquement généré à l'exécution, il est en réalité codé en dur, n'offrant aucune sécurité supplémentaire.

4. Preuve de concept (PoC)

Pendant que l'application est en cours d'exécution, la valeur de l'IV peut être récupérée dynamiquement via la console JavaScript des DevTools.

La fonction window.napiDecrypt.getAesIv() renvoie une promesse qui se résout en une chaîne constante bcswebapp1234567.

PoC

Cela démontre que l'IV est réutilisé pour toutes les opérations de chiffrement, ce qui viole les bonnes pratiques cryptographiques.

5. Recommandations

Dans les modes de chiffrement par blocs tels que CFB, CBC et OFB, la réutilisation d'un IV peut permettre à un attaquant de prédire les motifs de texte chiffré, compromettant ainsi la confidentialité des données. Pour remplir l'objectif d'un IV, une nouvelle valeur imprévisible doit être générée dynamiquement.

6. Références

  • https://www.cve.org/CVERecord?id=CVE-2025-56801
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56801
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56802
Télécharger l’outil