Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-56802 — Vulnerabilità di generazione e gestione delle chiavi AES-CFB nell'applicazione desktop Reolink | Kitploit
Strumenti/GitHubGitHub/shinycolumn/cve-2025-56802
Analisi delle VulnerabilitàExploitReverse EngineeringCrittografiaAnalisi di BinariApprendimento e Formazione
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

Vulnerabilità di generazione e gestione delle chiavi AES-CFB nell'applicazione desktop Reolink

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-56802

Vulnerabilità di generazione e gestione della chiave AES-CFB nell'applicazione desktop Reolink

1. Panoramica

Reolink Icon
  • Nome: Applicazione desktop Reolink
  • Versione: 8.18.12
  • Vendor: Reolink
  • CWE: CWE-321: Uso di chiave crittografica hard-coded, CWE-522: Credenziali protette in modo insufficiente
  • CVSS: 5.1 MEDIO
  • Stringa del vettore: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. Riepilogo

L'applicazione desktop Reolink (versione 8.18.12) utilizza l'algoritmo AES-CFB per crittografare i file di configurazione e altri dati sensibili.

Tuttavia, la chiave di crittografia viene gestita in modo non sicuro, il che consente agli attaccanti di decrittare facilmente i dati di configurazione protetti.

3. Dettagli

L'applicazione Reolink memorizza la configurazione utente e altre informazioni sensibili nel seguente percorso:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> ha questo formato: 424e044d-aa27-4e59-873a-26b9f16be9ad

Questo file di configurazione viene crittografato utilizzando AES-CFB, e la chiave AES utilizzata per la decrittazione viene derivata attraverso il seguente processo:

  1. Aprire il file situato nel seguente percorso:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    Il file contiene dati in formato JSON, ad esempio:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. L'applicazione utilizza MD5("com.reolink.app").upper() come chiave AES primaria e bcswebapp1234567 come IV. La stringa crittografata (data) viene decodificata in base64 e poi decrittata. La stringa decrittata ha questo formato: 59083200-3875-4f67-a067-d953286114a0

  3. La chiave finale è MD5("<DECRYPTED_STRING>").upper().encode(), e l'IV rimane lo stesso (bcswebapp1234567). Questa viene utilizzata per decrittare il file di configurazione, <UUID>.json.

4. Prova di concetto (PoC)

Eseguendo poc.py, è possibile ottenere la chiave finale prima che venga sottoposta a hash MD5 (nel formato 59083200-3875-4f67-a067-d953286114a0) e il contenuto del file di configurazione.

5. Raccomandazioni

Un hash di una stringa statica hard-coded, come com.reolink.app, non dovrebbe essere utilizzato come chiave primaria.

Inoltre, le chiavi non dovrebbero essere memorizzate in un file locale prevedibile, come in %APPDATA%. È necessario utilizzare keystore sicuri e validati forniti dal sistema operativo, come Windows DPAPI o macOS Keychain, per proteggere tutte le credenziali sensibili.

6. Riferimenti

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
Scarica lo strumento