
CVE-2022-35513 | blink1-pass-decrypt
poc e script semplice progettato per decifrare il ciphertext trovato in /blink/input
del server api nelle installazioni blink1control2 (versioni <=2.2.7).
l'app blink1control2 utilizza una crittografia debole delle password e un metodo di archiviazione insicuro che può essere trovato accedendo all'url /blink1/input
del server api.
il ciphertext delle password per gli accessi skype e le email è elencato e può essere decifrato.
sudo apt install npm
npm install argparse
npm install simplecrypt
usa ./blink1-pass-decrypt o node blink1-pass-decrypt con -h o --help per il menu di aiuto:
usage: blink-pass-decrypt [-h] ciphertext
decrypts passwords found at the /blink/input url of the blink1control2 api
server (version <= 2.2.7 ).
positional arguments:
ciphertext encrypted password string to use
optional arguments:
-h, --help show this help message and exit
esempio:
node blink1-pass-decrypt '69827e0ecea378946e999df4313cb9a1e49c049a7b9bac8bf1105cdec9f221c8'