
CVE-2022-35513 | blink1-pass-decrypt
poc e script simples projetado para reverter o texto cifrado encontrado em /blink/input
do servidor api em instalações blink1control2 (versões <=2.2.7).
o aplicativo blink1control2 utiliza criptografia fraca de senhas e um método inseguro de armazenamento que pode ser encontrado acessando a url /blink1/input
do servidor api.
O texto cifrado das senhas para logins do Skype e email são listados e podem ser descriptografados.
sudo apt install npm
npm install argparse
npm install simplecrypt
use ./blink1-pass-decrypt ou node blink1-pass-decrypt com -h ou --help para o menu de ajuda:
usage: blink-pass-decrypt [-h] ciphertext
decrypts passwords found at the /blink/input url of the blink1control2 api
server (version <= 2.2.7 ).
positional arguments:
ciphertext encrypted password string to use
optional arguments:
-h, --help show this help message and exit
exemplo:
node blink1-pass-decrypt '69827e0ecea378946e999df4313cb9a1e49c049a7b9bac8bf1105cdec9f221c8'