Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/shinycolumn/cve-2025-56802
Análise de VulnerabilidadesExploraçãoEngenharia ReversaCriptografiaAnálise de BináriosAprendizado e Educação
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

Vulnerabilidade de Geração e Gerenciamento de Chaves AES-CFB no Aplicativo de Desktop Reolink

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-56802

Vulnerabilidade de Geração e Gestão de Chaves AES-CFB no Aplicativo Desktop da Reolink

1. Visão Geral

Reolink Icon
  • Nome: Aplicativo Desktop da Reolink
  • Versão: 8.18.12
  • Fabricante: Reolink
  • CWE: CWE-321: Uso de Chave Criptográfica Codificada, CWE-522: Credenciais Insuficientemente Protegidas
  • CVSS: 5.1 MÉDIO
  • String do Vetor: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. Resumo

O Aplicativo Desktop da Reolink (versão 8.18.12) usa o algoritmo AES-CFB para criptografar arquivos de configuração e outros dados sensíveis.

No entanto, a chave de criptografia é tratada de forma insegura, o que permite que atacantes descriptografem facilmente os dados de configuração protegidos.

3. Detalhes

O aplicativo da Reolink armazena a configuração do usuário e outras informações sensíveis no seguinte caminho:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> tem este formato: 424e044d-aa27-4e59-873a-26b9f16be9ad

Este arquivo de configuração é criptografado usando AES-CFB, e a chave AES usada para descriptografia é derivada através do seguinte processo:

  1. Abra o arquivo localizado no seguinte caminho:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    O arquivo contém dados em formato JSON, por exemplo:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. O aplicativo usa MD5("com.reolink.app").upper() como chave AES primária, e bcswebapp1234567 como IV. A string criptografada (data) é decodificada em base64 e depois descriptografada. A string descriptografada tem este formato: 59083200-3875-4f67-a067-d953286114a0

  3. A chave final é MD5("<DECRYPTED_STRING>").upper().encode(), e o IV permanece o mesmo (bcswebapp1234567). Isso é usado para descriptografar o arquivo de configuração, <UUID>.json.

4. Prova de Conceito (PoC)

Ao executar poc.py, você pode obter a chave final antes de ser submetida ao hash MD5 (no formato 59083200-3875-4f67-a067-d953286114a0) e o conteúdo do arquivo de configuração.

5. Recomendações

Um hash de uma string estática codificada, como com.reolink.app, não deve ser usado como chave primária.

Além disso, as chaves não devem ser armazenadas em um arquivo local previsível, como em %APPDATA%. Devem ser usados cofres de chaves seguros e validados fornecidos pelo sistema operacional, como Windows DPAPI ou macOS Keychain, para proteger todas as credenciais sensíveis.

6. Referências

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
Baixar ferramenta