Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
meesho-android-improper-encryption-cve-2026-5682 — Доказательство концепции, демонстрирующее небезопасное шифрование AES-CBC с выводом ключа на основе MD5 в Android-приложении Meesho, позволяющее подменять шифротекст и проводить потенциальные атаки на оракул дополнения (padding oracle). | Kitploit
Инструменты/GitHubGitHub/honestcorrupt/meesho-android-improper-encryption-cve-2026-5682
Безопасность AndroidАнализ уязвимостейЭксплуатация веб-приложенийКриптографияТестирование на ПроникновениеМобильная безопасность
GitHubhonestcorrupt/meesho-android-improper-encryption-cve-2026-5682

meesho-android-improper-encryption-cve-2026-5682

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции, демонстрирующее небезопасное шифрование AES-CBC с выводом ключа на основе MD5 в Android-приложении Meesho, позволяющее подменять шифротекст и проводить потенциальные атаки на оракул дополнения (padding oracle).

Репозиторий
85 месяцев назадЕщё не проверено

🔐 Доказательство концепции: Android-приложение Meesho – Небезопасная криптографическая реализация (AES-CBC без контроля целостности + слабое формирование ключа)

Автор: Соям Ария (он же honest_corrupt) Дата обнаружения: март 2026 г. Затронутое приложение: Android-приложение Meesho (com.meesho.supply) Статус: На проверке Категория: Недостаточная криптография / нарушение целостности данных


🎯 Краткое описание

В этом отчете документируется криптографическая уязвимость в Android-приложении Meesho, где конфиденциальные данные шифруются с использованием AES/CBC/PKCS5Padding без защиты целостности, а ключ шифрования формируется с помощью небезопасного алгоритма хеширования MD5.

Приложение формирует зашифрованные полезные нагрузки в формате:

root@kitploit:~
Base64(IV) . Base64(зашифрованный текст)

Однако из-за отсутствия аутентификации (например, HMAC или режима AEAD, такого как AES-GCM) реализация уязвима для:

  • Подмены зашифрованного текста
  • Возможных атак на оракул набивки (padding oracle)
  • Атак на слабое формирование ключа

Это нарушает множество OWASP Mobile Top 10 и криптографических рекомендаций MASVS.


📉 Классификация уязвимости

КатегорияОписание
M5: Недостаточная криптографияИспользование слабых криптографических примитивов (MD5, AES-CBC без целостности)
CWE-327Использование взломанного или рискованного криптографического алгоритма
CWE-649Использование шифрования без проверки целостности
OWASP MASVSMSTG-CRYPTO-3, MSTG-CRYPTO-4

🛠️ Технические детали

🔍 Реализация шифрования

Обратная разработка выявила следующую логику:

root@kitploit:~
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");

byte[] iv = new byte[16];
new SecureRandom().nextBytes(iv);

SecretKeySpec key = new SecretKeySpec(
    MD5(str), "AES"
);

cipher.init(ENCRYPT_MODE, key, new IvParameterSpec(iv));

String message = Base64(iv) + "." + Base64(ciphertext);

❌ Выявленные проблемы

1. Слабое формирование ключа (MD5)

  • MD5 устарел и небезопасен
  • Не используется соль или итерации
  • Возможна предсказуемая генерация ключа

2. Отсутствие защиты целостности

  • Не применяется HMAC или подпись
  • Зашифрованный текст может быть изменен без обнаружения

3. Использование режима AES-CBC

  • Режим CBC не обеспечивает аутентичность
  • Уязвим для атак на оракул набивки, если ответы об ошибках различаются

🎥 Доказательство концепции (Концептуальное)

Зашифрованная полезная нагрузка передается в API-запросах как:

http POST /api/endpoint

message=Base64(IV).Base64(зашифрованный текст) meesho bug ss 2

meesho bug meesho bug 3

🧪 Тест на подмену

Шаг 1: Перехват запроса

Перехватите запрос через Burp Suite:

` message=AbCdEfGhIj...xyz.KLMNOPQRST... ``

Шаг 2: Изменение зашифрованного текста

Измените один байт в зашифрованном тексте:

`` Оригинал: ...KLMNOPQRST...

Измененный: ...KLMNOPQRSU... ``

--

Шаг 3: Повторная отправка запроса

Отправьте измененный запрос на сервер.


🔥 Наблюдаемое поведение (заполняется тестировщиком)

  • Сервер принимает измененный зашифрованный текст
  • Ответ отличается (возможен оракул набивки)
  • Утечка сообщений об ошибках
  • Наблюдается манипуляция данными

⚠️ Потенциальное воздействие

  • Нарушение целостности данных: Злоумышленники могут изменять зашифрованные полезные нагрузки
  • Несанкционированные действия: Манипуляция параметрами API
  • Раскрытие конфиденциальных данных: Возможная расшифровка через атаку на оракул
  • Атаки повторного воспроизведения: Отсутствие аутентификации запросов или проверки nonce

🧪 Шаги воспроизведения

  1. Установите Android-приложение Meesho
  2. Настройте прокси Burp Suite
  3. Перехватите API-запрос, содержащий параметр message
  4. Измените часть зашифрованного текста
  5. Повторно отправьте запрос и наблюдайте за ответом

🔐 Рекомендуемые исправления

  • Замените AES-CBC на AES-GCM или ChaCha20-Poly1305
  • Замените MD5 на PBKDF2 / Argon2 / bcrypt
  • Внедрите HMAC (Encrypt-then-MAC)
  • Проверяйте целостность перед расшифровкой

🧾 Хронология раскрытия

ДатаСобытие
март 2026 г.Уязвимость обнаружена
март 2026 г.Обратная разработка завершена
ОжидаетсяУведомление поставщика
ОжидаетсяЗапрос CVE

🙋‍♂️ Об исследователе

Соям Ария (он же honest_corrupt) CVE ID: CVE-2025-5154, CVE-2025-6748 Специалист по тестированию на проникновение мобильных и веб-приложений

  • 🌐 Блог: https://soyamaryawork.blogspot.com
  • 💻 GitHub: https://github.com/honestcorrupt
  • 🔗 LinkedIn: https://www.linkedin.com/in/soyam-arya-a90356312


Скачать инструмент