
AES-CBC एन्क्रिप्शन और MD5 कुंजी व्युत्पत्ति की असुरक्षितता को प्रदर्शित करने वाला प्रमाण-अवधारणा, जो Meesho Android ऐप में सिफरटेक्स्ट छेड़छाड़ और संभावित पैडिंग ओरेकल हमलों को सक्षम बनाता है।
लेखक: सोयम आर्य (उर्फ honest_corrupt)
खोज की तिथि: मार्च 2026
प्रभावित ऐप: मीशो एंड्रॉइड ऐप (com.meesho.supply)
स्थिति: सत्यापन के अधीन
श्रेणी: अपर्याप्त क्रिप्टोग्राफी / डेटा इंटीग्रिटी विफलता
यह रिपोर्ट मीशो एंड्रॉइड एप्लिकेशन में एक क्रिप्टोग्राफिक कमजोरी का दस्तावेजीकरण करती है, जहां संवेदनशील डेटा को AES/CBC/PKCS5Padding का उपयोग करके इंटीग्रिटी सुरक्षा के बिना एन्क्रिप्ट किया जाता है, और एन्क्रिप्शन कुंजी असुरक्षित MD5 हैशिंग एल्गोरिदम का उपयोग करके प्राप्त की जाती है।
एप्लिकेशन एन्क्रिप्टेड पेलोड को निम्न प्रारूप में बनाता है:
Base64(IV) . Base64(ciphertext)
हालांकि, प्रमाणीकरण की अनुपस्थिति (जैसे, HMAC या AEAD मोड जैसे AES-GCM) के कारण, यह इम्प्लीमेंटेशन निम्नलिखित के लिए कमजोर है:
यह कई OWASP मोबाइल टॉप 10 और MASVS क्रिप्टोग्राफिक दिशानिर्देशों का उल्लंघन करता है।
| श्रेणी | विवरण |
|---|---|
| M5: अपर्याप्त क्रिप्टोग्राफी | कमजोर क्रिप्टोग्राफिक प्रिमिटिव का उपयोग (MD5, इंटीग्रिटी के बिना AES-CBC) |
| CWE-327 | टूटे या जोखिम भरे क्रिप्टोग्राफिक एल्गोरिदम का उपयोग |
| CWE-649 | इंटीग्रिटी जांच के बिना एन्क्रिप्शन पर निर्भरता |
| OWASP MASVS | MSTG-CRYPTO-3, MSTG-CRYPTO-4 |
रिवर्स इंजीनियरिंग ने निम्नलिखित लॉजिक का खुलासा किया:
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");
byte[] iv = new byte[16];
new SecureRandom().nextBytes(iv);
SecretKeySpec key = new SecretKeySpec(
MD5(str), "AES"
);
cipher.init(ENCRYPT_MODE, key, new IvParameterSpec(iv));
String message = Base64(iv) + "." + Base64(ciphertext);
एन्क्रिप्टेड पेलोड API अनुरोधों में निम्नानुसार प्रसारित किया जाता है:
http POST /api/endpoint
message=Base64(IV).Base64(ciphertext)

बर्प सुइट के माध्यम से अनुरोध कैप्चर करें:
` message=AbCdEfGhIj...xyz.KLMNOPQRST... ``
सिफरटेक्स्ट में एक बाइट बदलें:
`` मूल: ...KLMNOPQRST...
संशोधित: ...KLMNOPQRSU... ``
--
संशोधित अनुरोध को सर्वर पर भेजें।
message पैरामीटर वाले API अनुरोध को इंटरसेप्ट करें| तिथि | घटना |
|---|---|
| मार्च 2026 | कमजोरी की खोज |
| मार्च 2026 | रिवर्स इंजीनियरिंग पूर्ण |
| लंबित | विक्रेता सूचना |
| लंबित | CVE अनुरोध |
सोयम आर्य (उर्फ honest_corrupt) CVE आईडी: CVE-2025-5154, CVE-2025-6748 मोबाइल और वेब एप्लिकेशन पेनेट्रेशन टेस्टर