Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-56801 — AES-CFB IV 생성 취약점 in Reolink 데스크톱 애플리케이션 | Kitploit
도구/GitHubGitHub/shinycolumn/cve-2025-56801
Vulnerability AnalysisExploitationCryptographyPapers & ResearchLearning & Education
GitHubshinycolumn/cve-2025-56801

CVE-2025-56801

AES-CFB IV 생성 취약점 in Reolink 데스크톱 애플리케이션

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-56801

Reolink 데스크톱 애플리케이션의 AES-CFB IV 생성 취약점

1. 개요

Reolink Icon
  • 이름: Reolink 데스크톱 애플리케이션
  • 버전: 8.18.12
  • 공급업체: Reolink
  • CWE: CWE-1204: 취약한 초기화 벡터(IV) 생성, CWE-321: 하드코딩된 암호화 키 사용
  • CVSS: 5.1 MEDIUM
  • 벡터 문자열: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. 요약

Reolink 데스크톱 애플리케이션(버전 8.18.12)은 AES-CFB 알고리즘을 사용하여 구성 파일 및 기타 민감한 데이터를 암호화합니다.

그러나 이 과정에서 사용되는 초기화 벡터(IV)가 부적절하게 처리되어, 공격자가 암호화된 구성 데이터를 쉽게 복호화할 수 있는 취약점이 발생합니다.

3. 세부 사항

다음 코드는 IV가 런타임에 동적으로 생성됨을 보여줍니다:

root@kitploit:~
{
  key: "fetchAesIv",
  value: function () {
    return window.napiDecrypt.getAesIv();
  },
}

그러나 반환되는 값은 항상 동일한 문자열인 bcswebapp1234567입니다.

즉, IV가 기술적으로는 런타임에 생성되지만 사실상 하드코딩되어 있어 추가적인 보안을 제공하지 못합니다.

4. 개념 증명(PoC)

애플리케이션이 실행되는 동안 DevTools JavaScript 콘솔을 통해 IV 값을 동적으로 검색할 수 있습니다.

window.napiDecrypt.getAesIv() 함수는 상수 문자열 bcswebapp1234567로 해석되는 Promise를 반환합니다.

PoC

이는 IV가 모든 암호화 작업에서 재사용되어 암호화 모범 사례를 위반함을 보여줍니다.

5. 권장 사항

CFB, CBC, OFB와 같은 블록 암호 모드에서 IV를 재사용하면 공격자가 암호문 패턴을 예측할 수 있어 궁극적으로 데이터 기밀성이 손상될 수 있습니다. IV의 목적을 충족하려면 예측 불가능한 새 값을 동적으로 생성해야 합니다.

6. 참고 자료

  • https://www.cve.org/CVERecord?id=CVE-2025-56801
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56801
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56802
도구 다운로드