Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48644 — Reolink Duo 2 WiFi v1.0.280 - Уязвимость перечисления учётных записей | Kitploit
Инструменты/GitHubGitHub/rosembergpro/cve-2024-48644
РазведкаБезопасность IoTАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubrosembergpro/cve-2024-48644

CVE-2024-48644

Reolink Duo 2 WiFi v1.0.280 - Уязвимость перечисления учётных записей

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48644

Сентябрь 2024

Сведения о CVE

CVE: https://www.cve.org/CVERecord?id=CVE-2024-48644

NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-48644

Tenable: https://www.tenable.com/cve/CVE-2024-48644

Перечисление учётных записей и угадываемые пользовательские учётные записи

Краткое описание

Уязвимость перечисления учётных записей в компоненте входа камеры Reolink Duo 2 WiFi (версия прошивки v3.0.0.1889_23031701) позволяет удалённым неаутентифицированным злоумышленникам определять действительные учётные записи пользователей посредством попыток входа. Это может привести к перечислению учётных записей и потенциально облегчить другие атаки, такие как подбор паролей. Уязвимость возникает из-за того, что приложение по-разному реагирует на попытки входа с действительными и недействительными именами пользователей.

Протестированные версии

Reolink Duo Wifi v3.0.0.1889_23031701

URL-адреса продуктов

Reolink Duo 2 WiFi - https://reolink.com/br/product/reolink-duo-wifi/

Подробности

Доказательство концепции (PoC)

Эту уязвимость можно воспроизвести, попытавшись войти с использованием стандартных или распространённых имён пользователей. Различные ответы приложения на действительные и недействительные имена пользователей позволяют потенциальным злоумышленникам выявлять действительные учётные записи. В частности, приложение отвечает password wrong, когда указано действительное имя пользователя с неверным паролем, и login failed, когда указано недействительное имя пользователя.

Ниже приведено пошаговое доказательство концепции из трёх шагов для воспроизведения и демонстрации уязвимости:

Шаг 1: Доступ к странице входа

При доступе к странице входа видно, что поле имени пользователя автоматически заполняется значением admin. Это указывает на то, что admin может быть стандартным именем пользователя.

Страница входа

Шаг 2: Наблюдение ответа при неверном пароле

При использовании неверного пароля приложение отвечает JSON-массивом, содержащим объект. Внутри этого объекта свойство error включает другой объект с двумя свойствами: detail и rspCode. Свойство detail в частности возвращает сообщение password wrong.

Неверный пароль

Неверный пароль - Burp

Шаг 3: Наблюдение ответа при недействительном имени пользователя

При использовании недействительного имени пользователя приложение отвечает JSON-массивом, содержащим объект. Этот объект включает свойство error, которое, в свою очередь, содержит другой объект с двумя свойствами: detail и rspCode. В этом случае свойство detail возвращает сообщение login failed, указывающее, что имя пользователя не существует.

Недействительный пользователь

Недействительный пользователь - Burp

Рекомендации

Для смягчения этой уязвимости перечисления учётных записей рекомендуется реализовать универсальное сообщение об ошибке для всех неудачных попыток входа, независимо от причины. Это означает, что независимо от того, является ли имя пользователя действительным или нет, и является ли пароль правильным или нет, приложение всегда должно возвращать универсальное сообщение, например Invalid username or password. Это не позволит потенциальным злоумышленникам различать действительные и недействительные имена пользователей на основе ответов приложения.

Ссылки

CWE-200: Раскрытие чувствительной информации неавторизованному субъекту

OWASP - 04 Тестирование перечисления учётных записей и угадываемых пользовательских учётных записей

Авторы

Обнаружено: Rosemberg Silva

Скачать инструмент