Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56802 — Vulnérabilité de génération et de gestion de clés AES-CFB dans l'application de bureau Reolink | Kitploit
Outils/GitHubGitHub/shinycolumn/cve-2025-56802
Analyse des VulnérabilitésExploitationRétro-ingénierieCryptographieAnalyse de BinairesApprentissage et Éducation
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

Vulnérabilité de génération et de gestion de clés AES-CFB dans l'application de bureau Reolink

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56802

Vulnérabilité de génération et de gestion de clés AES-CFB dans l'application de bureau Reolink

1. Aperçu

Reolink Icon
  • Nom : Application de bureau Reolink
  • Version : 8.18.12
  • Éditeur : Reolink
  • CWE : CWE-321 : Utilisation d'une clé cryptographique codée en dur, CWE-522 : Informations d'identification insuffisamment protégées
  • CVSS : 5.1 MOYEN
  • Chaîne vectorielle : CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. Résumé

L'application de bureau Reolink (version 8.18.12) utilise l'algorithme AES-CFB pour chiffrer les fichiers de configuration et d'autres données sensibles.

Cependant, la clé de chiffrement est gérée de manière non sécurisée, ce qui permet aux attaquants de déchiffrer facilement les données de configuration protégées.

3. Détails

L'application Reolink stocke la configuration utilisateur et d'autres informations sensibles au chemin suivant :

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> a ce format : 424e044d-aa27-4e59-873a-26b9f16be9ad

Ce fichier de configuration est chiffré à l'aide d'AES-CFB, et la clé AES utilisée pour le déchiffrement est dérivée selon le processus suivant :

  1. Ouvrez le fichier situé au chemin suivant :

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    Le fichier contient des données au format JSON, par exemple :

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. L'application utilise MD5("com.reolink.app").upper() comme clé AES principale, et bcswebapp1234567 comme IV. La chaîne chiffrée (data) est décodée en base64 puis déchiffrée. La chaîne déchiffrée a ce format : 59083200-3875-4f67-a067-d953286114a0

  3. La clé finale est MD5("<DECRYPTED_STRING>").upper().encode(), et l'IV reste le même (bcswebapp1234567). Elle est utilisée pour déchiffrer le fichier de configuration, <UUID>.json.

4. Preuve de concept (PoC)

En exécutant poc.py, vous pouvez obtenir la clé finale avant son hachage MD5 (au format 59083200-3875-4f67-a067-d953286114a0) ainsi que le contenu du fichier de configuration.

5. Recommandations

Un hachage d'une chaîne statique codée en dur, telle que com.reolink.app, ne doit pas être utilisé comme clé principale.

De plus, les clés ne doivent pas être stockées dans un fichier local prévisible, comme dans %APPDATA%. Des magasins de clés sécurisés robustes et validés fournis par le système d'exploitation, tels que Windows DPAPI ou le trousseau macOS, doivent être utilisés pour protéger toutes les informations d'identification sensibles.

6. Références

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
Télécharger l’outil