Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
meesho-android-improper-encryption-cve-2026-5682 — 개념 증명(PoC)으로, Meesho Android 앱에서 안전하지 않은 AES-CBC 암호화와 MD5 키 파생을 시연하여 암호문 변조 및 잠재적 패딩 오라클 공격을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/honestcorrupt/meesho-android-improper-encryption-cve-2026-5682
Android SecurityVulnerability AnalysisWeb Application ExploitationCryptographyPenetration TestingMobile Security
GitHubhonestcorrupt/meesho-android-improper-encryption-cve-2026-5682

meesho-android-improper-encryption-cve-2026-5682

개념 증명(PoC)으로, Meesho Android 앱에서 안전하지 않은 AES-CBC 암호화와 MD5 키 파생을 시연하여 암호문 변조 및 잠재적 패딩 오라클 공격을 가능하게 합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
5개월 전아직 검토되지 않음

🔐 개념 증명: Meesho Android 앱 – 안전하지 않은 암호화 구현 (무결성 없는 AES-CBC + 취약한 키 파생)

작성자: Soyam Arya (일명 honest_corrupt) 발견 날짜: 2026년 3월 영향을 받는 앱: Meesho Android 앱 (com.meesho.supply) 상태: 검증 중 카테고리: 불충분한 암호화 / 데이터 무결성 실패


🎯 요약

이 보고서는 Meesho Android 애플리케이션에서 민감한 데이터가 무결성 보호 없이 AES/CBC/PKCS5Padding으로 암호화되고, 암호화 키가 안전하지 않은 MD5 해싱 알고리즘을 사용하여 파생되는 암호화 취약점을 문서화합니다.

애플리케이션은 다음 형식으로 암호화된 페이로드를 구성합니다:

root@kitploit:~
Base64(IV) . Base64(암호문)

그러나 인증(HMAC 또는 AES-GCM과 같은 AEAD 모드)이 없기 때문에 구현은 다음에 취약합니다:

  • 암호문 변조
  • 패딩 오라클 공격 가능성
  • 취약한 키 파생 공격

이는 여러 OWASP Mobile Top 10 및 MASVS 암호화 지침을 위반합니다.


📉 취약점 분류

카테고리설명
M5: 불충분한 암호화취약한 암호화 프리미티브 사용 (MD5, 무결성 없는 AES-CBC)
CWE-327손상되었거나 위험한 암호화 알고리즘 사용
CWE-649무결성 검사 없이 암호화에 의존
OWASP MASVSMSTG-CRYPTO-3, MSTG-CRYPTO-4

🛠️ 기술 세부 사항

🔍 암호화 구현

리버스 엔지니어링을 통해 다음 로직이 밝혀졌습니다:

root@kitploit:~
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");

byte[] iv = new byte[16];
new SecureRandom().nextBytes(iv);

SecretKeySpec key = new SecretKeySpec(
    MD5(str), "AES"
);

cipher.init(ENCRYPT_MODE, key, new IvParameterSpec(iv));

String message = Base64(iv) + "." + Base64(ciphertext);

❌ 식별된 문제점

1. 취약한 키 파생 (MD5)

  • MD5는 더 이상 사용되지 않으며 안전하지 않습니다
  • 솔트나 반복이 사용되지 않습니다
  • 예측 가능한 키 생성이 가능합니다

2. 무결성 보호 부재

  • HMAC 또는 서명이 적용되지 않습니다
  • 암호문이 감지되지 않고 수정될 수 있습니다

3. AES-CBC 모드 사용

  • CBC 모드는 인증성을 제공하지 않습니다
  • 오류 응답이 다를 경우 패딩 오라클 공격에 취약합니다

🎥 개념 증명 (개념적)

암호화된 페이로드는 API 요청에서 다음과 같이 전송됩니다:

http POST /api/endpoint

message=Base64(IV).Base64(암호문) meesho bug ss 2

meesho bug meesho bug 3

🧪 변조 테스트

1단계: 요청 가로채기

Burp Suite를 통해 요청을 캡처합니다:

` message=AbCdEfGhIj...xyz.KLMNOPQRST... ``

2단계: 암호문 수정

암호문에서 단일 바이트를 변경합니다:

`` 원본: ...KLMNOPQRST...

수정본: ...KLMNOPQRSU... ``

--

3단계: 요청 재전송

수정된 요청을 서버로 보냅니다.


🔥 관찰된 동작 (테스터가 작성할 부분)

  • 서버가 수정된 암호문을 수락함
  • 응답이 다름 (패딩 오라클 가능성)
  • 오류 메시지 누출
  • 데이터 조작 관찰됨

⚠️ 잠재적 영향

  • 데이터 무결성 위반: 공격자가 암호화된 페이로드를 변경할 수 있습니다
  • 승인되지 않은 작업: API 매개변수 조작
  • 민감한 데이터 노출: 오라클 공격을 통한 복호화 가능성
  • 재전송 공격: 요청 인증 또는 nonce 검증 없음

🧪 재현 단계

  1. Meesho Android 앱 설치
  2. Burp Suite 프록시 구성
  3. message 매개변수가 포함된 API 요청 가로채기
  4. 암호문 부분 수정
  5. 요청을 재전송하고 응답 관찰

🔐 제안된 수정 사항

  • AES-CBC를 AES-GCM 또는 ChaCha20-Poly1305로 교체
  • MD5를 PBKDF2 / Argon2 / bcrypt로 교체
  • HMAC (Encrypt-then-MAC) 구현
  • 복호화 전에 무결성 검증

🧾 공개 타임라인

날짜이벤트
2026년 3월취약점 발견
2026년 3월리버스 엔지니어링 완료
대기 중공급업체 통지
대기 중CVE 요청

🙋‍♂️ 연구자 소개

Soyam Arya (일명 honest_corrupt) CVE ID: CVE-2025-5154, CVE-2025-6748 모바일 및 웹 애플리케이션 침투 테스터

  • 🌐 블로그: https://soyamaryawork.blogspot.com
  • 💻 GitHub: https://github.com/honestcorrupt
  • 🔗 LinkedIn: https://www.linkedin.com/in/soyam-arya-a90356312


도구 다운로드