Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
anviz-m3-rfid-cve-2019-11523-poc — Anviz M3 RFID CVE-2019-11523 PoC | Kitploit
Strumenti/GitHubGitHub/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc
Sicurezza IoTMappatura della ReteAnalisi delle VulnerabilitàExploitStrumenti RFID/NFCRaccolta InformazioniPenetration TestingSicurezza Hardware

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
wizlab-it/anviz-m3-rfid-cve-2019-11523-poc

anviz-m3-rfid-cve-2019-11523-poc

Anviz M3 RFID CVE-2019-11523 PoC

Vedi RepositorySito web
25167 anni faNon ancora revisionato

Problemi di sicurezza di Anviz M3 RFID Access Control

Sono stati trovati problemi di sicurezza nel dispositivo Anviz M3 RFID Access Control quando opera in modalità standalone connesso a una rete TCP/IP, che potrebbero portare al bypass del controllo accessi e alla fuga e alterazione di informazioni private.

Informazioni sull'avviso

TITOLO: Problemi di sicurezza di Anviz M3 RFID Access Control

URL AVVISO: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/

DATA DI PUBBLICAZIONE: 2019/05/22

VENDITORI INTERESSATI: Anviz

PRODOTTO INTERESSATO: M3 Outdoor RFID Access Control (https://www.anviz.com/product/69.html)

CVE: CVE-2019-11523

Descrizione del prodotto

Dal sito del venditore:

M3 è un dispositivo di controllo accessi compatto con custodia metallica, design impermeabile IP65, adatto per applicazioni esterne. È compatibile con gli standard per carte contactless ISO14443, supporta carte mifare 13,56MHZ e carte EM 125KHZ. La tastiera retroilluminata a sfioramento, supporta comunicazione TCP/IP e RS485 per facilità d'uso da parte dei clienti. L'M3 ha sia un relè integrato per la chiusura diretta sia un'uscita Wiegand standard, può funzionare sia come controllo accessi standalone sia come lettore RFID tutto in uno.

I dispositivi M3 memorizzano internamente le informazioni sui badge RFID e/o codici di accesso degli utenti e concedono l'accesso se viene presentato un badge RFID valido o inserito un codice di accesso valido.

Il dispositivo M3 può essere gestito tramite il software CrossChex. Può essere collegato al PC tramite cavo USB o cavo Ethernet in una rete TCP/IP privata/pubblica per la gestione e il monitoraggio remoti.

Dettagli delle vulnerabilità

Sono stati trovati problemi di sicurezza quando il dispositivo M3 è connesso a una rete TCP/IP.

Il protocollo di comunicazione non ha autenticazione o crittografia. Aprire una connessione sul dispositivo permette all'attaccante di inviare qualsiasi comando e recuperare/alterare qualsiasi informazione dalla/sulla memoria interna.

Elenco delle azioni principali:

  • inviare il comando "apri porta"
  • recuperare l'elenco degli utenti (include RFID e codice di accesso in chiaro)
  • recuperare e alterare gli utenti nella memoria locale (mostrare, aggiungere, modificare, eliminare)
  • recuperare e alterare i registri di accesso

Lo stesso tipo di azioni può essere eseguito sia da una rete locale (privata) che da una rete remota (pubblica, internet).

Uno script PoC in Python è stato rilasciato per descrivere le vulnerabilità trovate. Lo script permette anche di scansionare la rete locale alla ricerca di dispositivi Anviz (corrispondenza dell'indirizzo MAC).

Cronologia della divulgazione

  • 2019/04/10 - Vulnerabilità trovate
  • 2019/04/10 - Segnalazione ad Anviz (e-mail inviata all'indirizzo di supporto)
  • 2019/04/18 - Anviz accusa ricevuta della segnalazione
  • 2019/04/19 - Anviz richiede ulteriori informazioni sulla versione del dispositivo M3 in uso e fornisce alcune possibili soluzioni alternative al problema
  • 2019/04/19 - Segnalazione ad Anviz che le soluzioni alternative sono inefficaci
  • 2019/04/23 - Anviz conferma che M3 Pro sostituirà il dispositivo M3
  • 2019/04/25 - Ricevuto un CVE da Mitre (CVE-2019-11523)
  • 2019/04/29 - Anviz conferma di aver risolto i bug nei dispositivi M3pro
  • 2019/05/08 - Anviz rilascia il dispositivo M3 Pro
  • 2019/05/20 - Accordo sulla data di divulgazione pubblica di CVE-2019-11523
  • 2019/05/22 - Divulgazione pubblica

Soluzione

Anviz ha dichiarato che i bug sono stati risolti nel dispositivo M3 Pro (https://www.anviz.com/product/119.html).

M3 Pro non è stato testato qui.

Mitigazione

Una mitigazione è tenere il dispositivo M3 scollegato da una rete TCP/IP, perdendo tutte le funzionalità di monitoraggio e gestione remota tramite TCP/IP.

Protocolli alternativi

Il dispositivo M3 supporta anche il protocollo Wiegand e RS485: questi non sono stati testati qui.

Crediti

WizLab.it

Riferimenti

Pagina del prodotto: https://www.anviz.com/product/69.html

PoC: https://github.com/wizlab-it/anviz-m3-rfid-cve-2019-11523-poc/

WizLab.it: https://www.wizlab.it

Scarica lo strumento