Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/shinycolumn/cve-2025-56802
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगक्रिप्टोग्राफीबाइनरी विश्लेषणलर्निंग और शिक्षा
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

AES-CFB कुंजी निर्माण और प्रबंधन में भेद्यता, Reolink डेस्कटॉप एप्लिकेशन में

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56802

Reolink डेस्कटॉप एप्लिकेशन में AES-CFB कुंजी निर्माण और प्रबंधन भेद्यता

1. अवलोकन

Reolink Icon
  • नाम: Reolink डेस्कटॉप एप्लिकेशन
  • संस्करण: 8.18.12
  • विक्रेता: Reolink
  • CWE: CWE-321: हार्ड-कोडेड क्रिप्टोग्राफ़िक कुंजी का उपयोग, CWE-522: अपर्याप्त रूप से संरक्षित क्रेडेंशियल
  • CVSS: 5.1 मध्यम
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. सारांश

Reolink डेस्कटॉप एप्लिकेशन (संस्करण 8.18.12) कॉन्फ़िगरेशन फ़ाइलों और अन्य संवेदनशील डेटा को एन्क्रिप्ट करने के लिए AES-CFB एल्गोरिदम का उपयोग करता है।

हालाँकि, एन्क्रिप्शन कुंजी को असुरक्षित तरीके से संभाला जाता है, जिससे हमलावर संरक्षित कॉन्फ़िगरेशन डेटा को आसानी से डिक्रिप्ट कर सकते हैं।

3. विवरण

Reolink एप्लिकेशन उपयोगकर्ता कॉन्फ़िगरेशन और अन्य संवेदनशील जानकारी को निम्नलिखित पथ पर संग्रहीत करता है:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> का यह प्रारूप है: 424e044d-aa27-4e59-873a-26b9f16be9ad

यह कॉन्फ़िगरेशन फ़ाइल AES-CFB का उपयोग करके एन्क्रिप्ट की जाती है, और डिक्रिप्शन के लिए उपयोग की जाने वाली AES कुंजी निम्नलिखित प्रक्रिया के माध्यम से प्राप्त की जाती है:

  1. निम्नलिखित पथ पर स्थित फ़ाइल खोलें:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    फ़ाइल में JSON प्रारूप में डेटा होता है, उदाहरण के लिए:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. एप्लिकेशन प्राथमिक AES कुंजी के रूप में MD5("com.reolink.app").upper() का उपयोग करता है, और IV के रूप में bcswebapp1234567 का उपयोग करता है। एन्क्रिप्टेड स्ट्रिंग (data) को base64-डिकोड किया जाता है और फिर डिक्रिप्ट किया जाता है। डिक्रिप्ट की गई स्ट्रिंग का यह प्रारूप है: 59083200-3875-4f67-a067-d953286114a0

  3. अंतिम कुंजी MD5("<DECRYPTED_STRING>").upper().encode() है, और IV वही रहता है (bcswebapp1234567)। इसका उपयोग कॉन्फ़िगरेशन फ़ाइल, <UUID>.json को डिक्रिप्ट करने के लिए किया जाता है।

4. प्रमाण की अवधारणा (PoC)

poc.py निष्पादित करके, आप MD5 हैश होने से पहले अंतिम कुंजी (प्रारूप 59083200-3875-4f67-a067-d953286114a0 में) और कॉन्फ़िगरेशन फ़ाइल की सामग्री प्राप्त कर सकते हैं।

5. अनुशंसाएँ

com.reolink.app जैसे हार्ड-कोडेड स्थिर स्ट्रिंग के हैश का उपयोग प्राथमिक कुंजी के रूप में नहीं किया जाना चाहिए।

इसके अतिरिक्त, कुंजियों को %APPDATA% जैसी पूर्वानुमानित स्थानीय फ़ाइल में संग्रहीत नहीं किया जाना चाहिए। सभी संवेदनशील क्रेडेंशियल्स की सुरक्षा के लिए ऑपरेटिंग सिस्टम द्वारा प्रदान किए गए मजबूत, सत्यापित सुरक्षित कीस्टोर, जैसे Windows DPAPI या macOS Keychain, का उपयोग किया जाना चाहिए।

6. संदर्भ

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
टूल डाउनलोड करें