Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-56802 — Reolink 데스크톱 애플리케이션의 AES-CFB 키 생성 및 관리 취약점 | Kitploit
도구/GitHubGitHub/shinycolumn/cve-2025-56802
Vulnerability AnalysisExploitationReverse EngineeringCryptographyBinary AnalysisLearning & Education
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

Reolink 데스크톱 애플리케이션의 AES-CFB 키 생성 및 관리 취약점

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-56802

Reolink 데스크톱 애플리케이션의 AES-CFB 키 생성 및 관리 취약점

1. 개요

Reolink Icon
  • 이름: Reolink 데스크톱 애플리케이션
  • 버전: 8.18.12
  • 공급업체: Reolink
  • CWE: CWE-321: 하드코딩된 암호화 키 사용, CWE-522: 보호가 불충분한 자격 증명
  • CVSS: 5.1 MEDIUM
  • 벡터 문자열: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. 요약

Reolink 데스크톱 애플리케이션(버전 8.18.12)은 AES-CFB 알고리즘을 사용하여 구성 파일 및 기타 민감한 데이터를 암호화합니다.

그러나 암호화 키가 안전하지 않은 방식으로 처리되어 공격자가 보호된 구성 데이터를 쉽게 복호화할 수 있습니다.

3. 세부 사항

Reolink 애플리케이션은 사용자 구성 및 기타 민감한 정보를 다음 경로에 저장합니다:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID>는 424e044d-aa27-4e59-873a-26b9f16be9ad 형식입니다.

이 구성 파일은 AES-CFB로 암호화되며, 복호화에 사용되는 AES 키는 다음 과정을 통해 파생됩니다:

  1. 다음 경로에 있는 파일을 엽니다:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    이 파일에는 JSON 형식의 데이터가 포함되어 있습니다. 예를 들면:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. 애플리케이션은 MD5("com.reolink.app").upper()를 기본 AES 키로 사용하고 bcswebapp1234567을 IV로 사용합니다. 암호화된 문자열(data)은 base64로 디코딩된 후 복호화됩니다. 복호화된 문자열은 59083200-3875-4f67-a067-d953286114a0 형식입니다.

  3. 최종 키는 MD5("<복호화된_문자열>").upper().encode()이며 IV는 동일하게 유지됩니다(bcswebapp1234567). 이 키는 구성 파일인 <UUID>.json을 복호화하는 데 사용됩니다.

4. 개념 증명(PoC)

poc.py를 실행하면 MD5 해시 처리 전의 최종 키(59083200-3875-4f67-a067-d953286114a0 형식)와 구성 파일의 내용을 얻을 수 있습니다.

5. 권장 사항

com.reolink.app과 같은 하드코딩된 정적 문자열의 해시를 기본 키로 사용해서는 안 됩니다.

또한 키를 %APPDATA%와 같은 예측 가능한 로컬 파일에 저장해서는 안 됩니다. Windows DPAPI 또는 macOS Keychain과 같은 운영 체제에서 제공하는 강력하고 검증된 보안 키 저장소를 사용하여 모든 민감한 자격 증명을 보호해야 합니다.

6. 참고 자료

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
도구 다운로드