Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56801 — AES-CFB IV जनरेशन भेद्यता Reolink डेस्कटॉप एप्लिकेशन में | Kitploit
उपकरण/GitHubGitHub/shinycolumn/cve-2025-56801
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेपर और शोधलर्निंग और शिक्षा
GitHubshinycolumn/cve-2025-56801

CVE-2025-56801

AES-CFB IV जनरेशन भेद्यता Reolink डेस्कटॉप एप्लिकेशन में

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56801

Reolink डेस्कटॉप एप्लिकेशन में AES-CFB IV जनरेशन भेद्यता

1. अवलोकन

Reolink Icon
  • नाम: Reolink डेस्कटॉप एप्लिकेशन
  • संस्करण: 8.18.12
  • विक्रेता: Reolink
  • CWE: CWE-1204: कमजोर इनिशियलाइज़ेशन वेक्टर (IV) का जनरेशन, CWE-321: हार्ड-कोडेड क्रिप्टोग्राफ़िक कुंजी का उपयोग
  • CVSS: 5.1 मध्यम
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. सारांश

Reolink डेस्कटॉप एप्लिकेशन (संस्करण 8.18.12) कॉन्फ़िगरेशन फ़ाइलों और अन्य संवेदनशील डेटा को एन्क्रिप्ट करने के लिए AES-CFB एल्गोरिदम का उपयोग करता है।

हालाँकि, इस प्रक्रिया में उपयोग किया जाने वाला इनिशियलाइज़ेशन वेक्टर (IV) अनुचित तरीके से संभाला जाता है, जिससे एक भेद्यता उत्पन्न होती है जिसमें एन्क्रिप्टेड कॉन्फ़िगरेशन डेटा को एक हमलावर द्वारा आसानी से डिक्रिप्ट किया जा सकता है।

3. विवरण

निम्नलिखित कोड दर्शाता है कि IV रनटाइम पर गतिशील रूप से उत्पन्न होता है:

root@kitploit:~
{
  key: "fetchAesIv",
  value: function () {
    return window.napiDecrypt.getAesIv();
  },
}

हालाँकि, लौटाया गया मान हमेशा एक ही स्ट्रिंग होता है: bcswebapp1234567।

इसका अर्थ है कि यद्यपि IV तकनीकी रूप से रनटाइम पर उत्पन्न होता है, यह प्रभावी रूप से हार्डकोडेड है, जो कोई अतिरिक्त सुरक्षा प्रदान नहीं करता है।

4. प्रूफ ऑफ कॉन्सेप्ट (PoC)

जब एप्लिकेशन चल रहा होता है, तो IV मान को DevTools जावास्क्रिप्ट कंसोल के माध्यम से गतिशील रूप से प्राप्त किया जा सकता है।

window.napiDecrypt.getAesIv() फ़ंक्शन एक Promise लौटाता है जो एक स्थिर स्ट्रिंग bcswebapp1234567 में हल होता है।

PoC

यह दर्शाता है कि IV सभी एन्क्रिप्शन ऑपरेशनों में पुनः उपयोग किया जाता है, जो क्रिप्टोग्राफ़िक सर्वोत्तम प्रथाओं का उल्लंघन करता है।

5. सिफारिशें

CFB, CBC, और OFB जैसे ब्लॉक साइफर मोड में, IV का पुनः उपयोग एक हमलावर को साइफरटेक्स्ट पैटर्न की भविष्यवाणी करने की अनुमति दे सकता है, जो अंततः डेटा गोपनीयता से समझौता करता है। IV के उद्देश्य को पूरा करने के लिए, एक नया, अप्रत्याशित मान गतिशील रूप से उत्पन्न किया जाना चाहिए।

6. संदर्भ

  • https://www.cve.org/CVERecord?id=CVE-2025-56801
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56801
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56802
टूल डाउनलोड करें