Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-56802 — AES-CFB鍵生成および管理の脆弱性(Reolinkデスクトップアプリケーション) | Kitploit
ツール/GitHubGitHub/shinycolumn/cve-2025-56802
脆弱性分析エクスプロイトリバースエンジニアリング暗号化バイナリ解析学習と教育
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

AES-CFB鍵生成および管理の脆弱性(Reolinkデスクトップアプリケーション)

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-56802

ReolinkデスクトップアプリケーションにおけるAES-CFB鍵生成および管理の脆弱性

1. 概要

Reolink Icon
  • 名称: Reolinkデスクトップアプリケーション
  • バージョン: 8.18.12
  • ベンダー: Reolink
  • CWE: CWE-321: ハードコードされた暗号鍵の使用, CWE-522: 保護が不十分な認証情報
  • CVSS: 5.1 MEDIUM
  • ベクター文字列: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. 概要

Reolinkデスクトップアプリケーション(バージョン8.18.12)は、設定ファイルやその他の機密データの暗号化にAES-CFBアルゴリズムを使用しています。

しかし、暗号鍵の取り扱いが安全でないため、攻撃者は保護された設定データを容易に復号化することができます。

3. 詳細

Reolinkアプリケーションは、ユーザー設定やその他の機密情報を以下のパスに保存します:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

は次の形式です:

<UUID>
424e044d-aa27-4e59-873a-26b9f16be9ad

この設定ファイルはAES-CFBを使用して暗号化されており、復号化に使用されるAES鍵は以下のプロセスで導出されます:

  1. 以下のパスにあるファイルを開きます:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    このファイルにはJSON形式のデータが含まれています。例:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. アプリケーションは MD5("com.reolink.app").upper() をプライマリAES鍵として使用し、bcswebapp1234567 をIVとして使用します。暗号化された文字列(data)はbase64デコードされ、その後復号化されます。復号化された文字列は次の形式です:59083200-3875-4f67-a067-d953286114a0

  3. 最終的な鍵は MD5("<DECRYPTED_STRING>").upper().encode() であり、IVは同じまま(bcswebapp1234567)です。これは設定ファイル <UUID>.json の復号化に使用されます。

4. 概念実証(PoC)

poc.py を実行することで、MD5ハッシュ化される前の最終鍵(形式:59083200-3875-4f67-a067-d953286114a0)と設定ファイルの内容を取得できます。

5. 推奨事項

com.reolink.app のようなハードコードされた静的文字列のハッシュをプライマリ鍵として使用すべきではありません。

さらに、鍵を %APPDATA% のような予測可能なローカルファイルに保存すべきではありません。Windows DPAPIやmacOS Keychainなど、オペレーティングシステムが提供する強力で検証済みのセキュアキーストアを使用して、すべての機密認証情報を保護する必要があります。

6. 参考情報

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
ツールをダウンロード