Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
meesho-android-improper-encryption-cve-2026-5682 — Meessho Androidアプリにおける、MD5鍵導出を用いた安全でないAES-CBC暗号化を実証する概念実証であり、暗号文の改ざんやパディングオラクル攻撃の可能性を可能にします。 | Kitploit
ツール/GitHubGitHub/honestcorrupt/meesho-android-improper-encryption-cve-2026-5682
Androidセキュリティ脆弱性分析ウェブアプリケーション悪用暗号化ペネトレーションテストモバイルセキュリティ
GitHubhonestcorrupt/meesho-android-improper-encryption-cve-2026-5682

meesho-android-improper-encryption-cve-2026-5682

Meessho Androidアプリにおける、MD5鍵導出を用いた安全でないAES-CBC暗号化を実証する概念実証であり、暗号文の改ざんやパディングオラクル攻撃の可能性を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
85ヶ月前未レビュー

🔐 概念実証: Meesho Androidアプリ – 安全でない暗号実装(完全性のないAES-CBC + 脆弱な鍵導出)

著者: Soyam Arya(別名 honest_corrupt) 発見日: 2026年3月 影響を受けるアプリ: Meesho Androidアプリ(com.meesho.supply) ステータス: 検証中 カテゴリ: 不十分な暗号化 / データ完全性の欠陥


🎯 概要

このレポートは、Meesho Androidアプリケーションにおける暗号化の脆弱性を文書化したもので、機密データが完全性保護なしのAES/CBC/PKCS5Paddingで暗号化され、暗号鍵が安全でないMD5ハッシュアルゴリズムを使用して導出されています。

アプリケーションは、以下の形式で暗号化されたペイロードを構築します:

root@kitploit:~
Base64(IV) . Base64(暗号文)

しかし、認証(例:HMACやAES-GCMなどのAEADモード)がないため、この実装は以下の脆弱性を持ちます:

  • 暗号文の改ざん
  • パディングオラクル攻撃の可能性
  • 弱い鍵導出攻撃

これは、複数のOWASP Mobile Top 10およびMASVS暗号化ガイドラインに違反しています。


📉 脆弱性の分類

カテゴリ説明
M5: 不十分な暗号化弱い暗号プリミティブの使用(MD5、完全性のないAES-CBC)
CWE-327破損またはリスクのある暗号アルゴリズムの使用
CWE-649完全性チェックなしの暗号化への依存
OWASP MASVSMSTG-CRYPTO-3、MSTG-CRYPTO-4

🛠️ 技術的詳細

🔍 暗号化の実装

リバースエンジニアリングにより、以下のロジックが明らかになりました:

root@kitploit:~
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");

byte[] iv = new byte[16];
new SecureRandom().nextBytes(iv);

SecretKeySpec key = new SecretKeySpec(
    MD5(str), "AES"
);

cipher.init(ENCRYPT_MODE, key, new IvParameterSpec(iv));

String message = Base64(iv) + "." + Base64(ciphertext);

❌ 特定された問題

1. 弱い鍵導出(MD5)

  • MD5は非推奨であり、安全ではありません
  • ソルトや反復回数が使用されていません
  • 予測可能な鍵生成が可能です

2. 完全性保護の欠如

  • HMACや署名が適用されていません
  • 暗号文は検出されずに変更される可能性があります

3. AES-CBCモードの使用

  • CBCモードは真正性を提供しません
  • エラーレスポンスが異なる場合、パディングオラクル攻撃に対して脆弱です

🎥 概念実証(概念的)

暗号化されたペイロードは、APIリクエストで次のように送信されます:

http POST /api/endpoint

message=Base64(IV).Base64(暗号文) meesho bug ss 2

meesho bug meesho bug 3

🧪 改ざんテスト

ステップ1: リクエストの傍受

Burp Suiteでリクエストをキャプチャします:

` message=AbCdEfGhIj...xyz.KLMNOPQRST... ``

ステップ2: 暗号文の変更

暗号文の1バイトを変更します:

`` 元の値: ...KLMNOPQRST...

変更後: ...KLMNOPQRSU... ``

--

ステップ3: リクエストの再送信

変更したリクエストをサーバーに送信します。


🔥 観察された動作(テスターが記入)

  • サーバーが変更された暗号文を受け入れる
  • レスポンスが異なる(パディングオラクルの可能性)
  • エラーメッセージの漏洩
  • データ操作が観察された

⚠️ 潜在的な影響

  • データ完全性の違反: 攻撃者が暗号化されたペイロードを変更できる
  • 不正な操作: APIパラメータの操作
  • 機密データの露出: オラクル攻撃による復号の可能性
  • リプレイ攻撃: リクエスト認証やノンス検証がない

🧪 再現手順

  1. Meesho Androidアプリをインストールする
  2. Burp Suiteプロキシを設定する
  3. messageパラメータを含むAPIリクエストを傍受する
  4. 暗号文部分を変更する
  5. リクエストを再送信し、レスポンスを観察する

🔐 推奨される修正

  • AES-CBCをAES-GCMまたはChaCha20-Poly1305に置き換える
  • MD5をPBKDF2 / Argon2 / bcryptに置き換える
  • **HMAC(Encrypt-then-MAC)**を実装する
  • 復号前に完全性を検証する

🧾 開示のタイムライン

日付イベント
2026年3月脆弱性を発見
2026年3月リバースエンジニアリング完了
保留中ベンダーへの通知
保留中CVEリクエスト

🙋‍♂️ 研究者について

Soyam Arya(別名 honest_corrupt) CVE ID: CVE-2025-5154、CVE-2025-6748 モバイル&Webアプリケーションペネトレーションテスター

  • 🌐 ブログ: https://soyamaryawork.blogspot.com
  • 💻 GitHub: https://github.com/honestcorrupt
  • 🔗 LinkedIn: https://www.linkedin.com/in/soyam-arya-a90356312

ツールをダウンロード