Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-12352 — Доказательство концепции для CVE-2026-12352 — обход аутентификации в Digi PortServer TS, раскрывающий конфигурацию устройства, включая секреты RADIUS в открытом виде, при высокой степени параллелизма. | Kitploit
Инструменты/GitHubGitHub/nvicloud/cve-2026-12352
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАудит конфигурацииАутентификация
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

Доказательство концепции для CVE-2026-12352 — обход аутентификации в Digi PortServer TS, раскрывающий конфигурацию устройства, включая секреты RADIUS в открытом виде, при высокой степени параллелизма.

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-12352

Краткое описание

В Digi PortServer TS 4 H MEI обнаружен неаутентифицированный обход аутентификации, вызванный нагрузкой, позволяющий получить локальный файл конфигурации устройства без действительных учётных данных. При повышенной нагрузке от одновременных запросов веб-сервер начинает отдавать содержимое файлов до завершения проверки аутентификации — вероятно, из-за переполнения очереди соединений/запросов, что приводит к переходу к файловому обработчику, а не из-за отдельной логической ошибки в самой проверке аутентификации.

Протестированный продукт

  • Digi PortServer TS

Протестированная прошивка: 82000747_V1 (02/06/2012) и 82000747_AB (04/09/2025).

Дополнительно затронутые продукты, указанные производителем

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

Примеры использованных полезных нагрузок

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

Приведённые выше полезные нагрузки сами по себе не создадут достаточной нагрузки на цель. Это было достигнуто с помощью двойного кодирования с использованием следующих процедур.

  • 'Кодирование полезной нагрузки' > URL-кодирование специальных символов.
  • 'Обработка полезной нагрузки' > URL-кодирование всех символов.

Детали уязвимости

Запросы к GET /FS/<полезная_нагрузка>/config.xml обычно возвращают 401 Unauthorized. Когда тот же запрос отправляется при низком уровне параллелизма (1 поток, задержка 1 с), устройство последовательно и корректно отклоняет запрос до аутентификации.

По мере увеличения параллелизма (протестировано при 5, 6, 10 и 20 одновременных запросах) устройство начинает периодически возвращать ответы HTTP/0.9 (без заголовков, только тело), содержащие полное содержимое config.xml — без какого-либо запроса аутентификации. Это указывает на то, что HTTP-обработчик прошивки имеет фиксированную пропускную способность обработки запросов, и при её превышении запросы полностью обходят проверку аутентификации.

Раскрытый файл конфигурации включает:

  • Марку, модель и версию прошивки устройства
  • Сетевую конфигурацию (шлюз, DNS, TFTP/загрузочный сервер, активные службы и порты: RealPort, Telnet, SNMP, HTTP/HTTPS, rlogin, rsh, LPD, RADIUS)
  • Настроенные учётные записи консоли/терминала и их права
  • Общие секреты RADIUS в открытом виде

Устранение

  • Digi PortServer TS: Включите HTTPS на веб-сервере или отключите веб-сервер, если он не используется активно для настройки.
  • Digi One SP / SP IA / IA: Отключите веб-сервер.
  • Компенсирующий контроль: Если вышеуказанное невозможно применить, ограничьте доступ к устройству с помощью межсетевого экрана или VPN.

Ссылки

  • Уведомление производителя: Digi Security Advisory — Incorrect Authorization
  • Консультативное заключение CISA ICS: ICSA-26-188-07
  • NVD: CVE-2026-12352

Хронология раскрытия

  • Сообщено в Digi через скоординированное раскрытие с координацией MITRE/CISA
  • Присвоен идентификатор CVE-2026-12352
  • Опубликовано публичное уведомление Digi International и CISA
Скачать инструмент