Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-12352 — Prova de conceito para CVE-2026-12352, uma bypass de autenticação no Digi PortServer TS que expõe a configuração do dispositivo, incluindo segredos RADIUS em texto simples, sob alta concorrência. | Kitploit
Ferramentas/GitHubGitHub/nvicloud/cve-2026-12352
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAuditoria de ConfiguraçãoAutenticação
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

Prova de conceito para CVE-2026-12352, uma bypass de autenticação no Digi PortServer TS que expõe a configuração do dispositivo, incluindo segredos RADIUS em texto simples, sob alta concorrência.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-12352

Resumo

Foi identificada uma bypass de autenticação não autenticada, induzida por carga, no Digi PortServer TS 4 H MEI, permitindo a recuperação de um arquivo de configuração local do dispositivo sem credenciais válidas. Sob carga aumentada de requisições concorrentes, o servidor web começa a servir o conteúdo dos arquivos antes que a verificação de autenticação seja concluída — provavelmente caindo no manipulador de arquivos por meio de uma fila de conexões/requisições saturada, em vez de uma falha lógica distinta na própria verificação de autenticação.

Produto Testado

  • Digi PortServer TS

Firmware testado: 82000747_V1 (02/06/2012) e 82000747_AB (04/09/2025).

Produtos Adicionais Identificados pelo Fornecedor como Afetados

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

Exemplos de Payloads Utilizados

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

Os payloads acima, por si só, não causarão estresse suficiente no alvo. Isso foi alcançado com codificação dupla, utilizando os procedimentos abaixo.

  • 'Codificação de payload' > Codificação URL de caracteres especiais.
  • 'Processamento de payload' > Codificar todos os caracteres em URL.

Detalhes da Vulnerabilidade

Requisições para GET /FS/<payload>/config.xml normalmente retornam 401 Unauthorized. Quando a mesma requisição é enviada com baixa concorrência (1 thread, atraso de 1s), o dispositivo rejeita consistentemente e corretamente a requisição antes da autenticação.

À medida que a concorrência aumenta (testada com 5, 6, 10 e 20 requisições concorrentes), o dispositivo começa a retornar intermitentemente respostas HTTP/0.9 (sem cabeçalhos, apenas corpo) contendo o conteúdo completo de config.xml — servido sem qualquer desafio de autenticação. Isso indica que o manipulador HTTP do firmware possui uma capacidade fixa de processamento de requisições que, uma vez excedida, permite que as requisições contornem completamente a verificação de autenticação.

O arquivo de configuração divulgado inclui:

  • Marca, modelo e versão do firmware do dispositivo
  • Configuração de rede (gateway, DNS, servidor TFTP/boot, serviços e portas ativos: RealPort, Telnet, SNMP, HTTP/HTTPS, rlogin, rsh, LPD, RADIUS)
  • Contas de usuário e permissões de console/terminal configuradas
  • Segredos compartilhados RADIUS em texto puro

Remediação

  • Digi PortServer TS: Habilite HTTPS no servidor web, ou desabilite o servidor web quando não estiver em uso ativo para configuração.
  • Digi One SP / SP IA / IA: Desabilite o servidor web.
  • Controle compensatório: Se o acima não puder ser aplicado, restrinja o acesso ao dispositivo via firewall ou VPN.

Referências

  • Aviso do fornecedor: Digi Security Advisory — Incorrect Authorization
  • Aviso ICS da CISA: ICSA-26-188-07
  • NVD: CVE-2026-12352

Cronograma de Divulgação

  • Reportado à Digi via divulgação coordenada com coordenação MITRE/CISA
  • CVE-2026-12352 atribuído
  • Aviso público publicado pela Digi International e CISA
Baixar ferramenta