Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56802 — Уязвимость генерации и управления ключами AES-CFB в настольном приложении Reolink | Kitploit
Инструменты/GitHubGitHub/shinycolumn/cve-2025-56802
Анализ уязвимостейЭксплуатацияОбратная инженерияКриптографияАнализ Бинарных ФайловОбучение и Образование
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

Уязвимость генерации и управления ключами AES-CFB в настольном приложении Reolink

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56802

Уязвимость генерации и управления ключами AES-CFB в настольном приложении Reolink

1. Обзор

Reolink Icon
  • Название: Настольное приложение Reolink
  • Версия: 8.18.12
  • Производитель: Reolink
  • CWE: CWE-321: Использование жёстко заданного криптографического ключа, CWE-522: Недостаточно защищённые учётные данные
  • CVSS: 5.1 СРЕДНИЙ
  • Векторная строка: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. Краткое описание

Настольное приложение Reolink (версия 8.18.12) использует алгоритм AES-CFB для шифрования файлов конфигурации и других конфиденциальных данных.

Однако ключ шифрования обрабатывается небезопасным образом, что позволяет злоумышленникам легко расшифровать защищённые данные конфигурации.

3. Подробности

Приложение Reolink хранит пользовательскую конфигурацию и другую конфиденциальную информацию по следующему пути:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> имеет следующий формат: 424e044d-aa27-4e59-873a-26b9f16be9ad

Этот файл конфигурации зашифрован с помощью AES-CFB, а ключ AES, используемый для расшифровки, получается в ходе следующего процесса:

  1. Откройте файл, расположенный по следующему пути:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    Файл содержит данные в формате JSON, например:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. Приложение использует MD5("com.reolink.app").upper() в качестве основного ключа AES, а bcswebapp1234567 — в качестве IV. Зашифрованная строка (data) декодируется из base64 и затем расшифровывается. Расшифрованная строка имеет следующий формат: 59083200-3875-4f67-a067-d953286114a0

  3. Итоговый ключ — это MD5("<РАСШИФРОВАННАЯ_СТРОКА>").upper().encode(), а IV остаётся прежним (bcswebapp1234567). Он используется для расшифровки файла конфигурации <UUID>.json.

4. Доказательство концепции (PoC)

Выполнив poc.py, вы можете получить итоговый ключ до его хеширования MD5 (в формате 59083200-3875-4f67-a067-d953286114a0) и содержимое файла конфигурации.

5. Рекомендации

Хеш жёстко заданной статической строки, такой как com.reolink.app, не должен использоваться в качестве основного ключа.

Кроме того, ключи не должны храниться в предсказуемом локальном файле, например в %APPDATA%. Для защиты всех конфиденциальных учётных данных необходимо использовать надёжные проверенные хранилища ключей, предоставляемые операционной системой, такие как Windows DPAPI или связка ключей macOS.

6. Ссылки

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
Скачать инструмент