Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
meesho-android-improper-encryption-cve-2026-5682 — 概念验证,演示 Meesho Android 应用中使用 MD5 密钥派生进行的不安全 AES-CBC 加密,可实现密文篡改并可能引发填充预言机攻击。 | Kitploit
工具/GitHubGitHub/honestcorrupt/meesho-android-improper-encryption-cve-2026-5682
Android安全漏洞分析Web应用程序漏洞利用密码学渗透测试移动安全
GitHubhonestcorrupt/meesho-android-improper-encryption-cve-2026-5682

meesho-android-improper-encryption-cve-2026-5682

概念验证,演示 Meesho Android 应用中使用 MD5 密钥派生进行的不安全 AES-CBC 加密,可实现密文篡改并可能引发填充预言机攻击。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
5个月前尚未审核

🔐 概念验证:Meesho 安卓应用 – 不安全的加密实现(AES-CBC 无完整性保护 + 弱密钥派生)

作者: Soyam Arya(又名 honest_corrupt) 发现日期: 2026 年 3 月 受影响应用: Meesho 安卓应用(com.meesho.supply) 状态: 验证中 类别: 加密不足 / 数据完整性失败


🎯 摘要

本报告记录了 Meesho 安卓应用中的一个加密漏洞,该应用使用 AES/CBC/PKCS5Padding 加密敏感数据,但未提供完整性保护,且加密密钥通过不安全的 MD5 哈希算法派生。

该应用以如下格式构造加密载荷:

root@kitploit:~
Base64(IV) . Base64(ciphertext)

然而,由于缺少认证机制(例如 HMAC 或 AEAD 模式,如 AES-GCM),该实现存在以下漏洞:

  • 密文篡改
  • 潜在的填充预言攻击
  • 弱密钥派生攻击

这违反了多项 OWASP Mobile Top 10 和 MASVS 加密指南。


📉 漏洞分类

类别描述
M5:加密不足使用弱加密原语(MD5、无完整性保护的 AES-CBC)
CWE-327使用已破解或有风险的加密算法
CWE-649依赖加密但未进行完整性校验
OWASP MASVSMSTG-CRYPTO-3、MSTG-CRYPTO-4

🛠️ 技术细节

🔍 加密实现

逆向工程揭示了以下逻辑:

root@kitploit:~
Cipher cipher = Cipher.getInstance("AES/CBC/PKCS5Padding");

byte[] iv = new byte[16];
new SecureRandom().nextBytes(iv);

SecretKeySpec key = new SecretKeySpec(
    MD5(str), "AES"
);

cipher.init(ENCRYPT_MODE, key, new IvParameterSpec(iv));

String message = Base64(iv) + "." + Base64(ciphertext);

❌ 已识别的问题

1. 弱密钥派生(MD5)

  • MD5 已弃用且不安全
  • 未使用盐值或迭代次数
  • 密钥生成可能可预测

2. 缺少完整性保护

  • 未应用 HMAC 或签名
  • 密文可被修改而无法检测

3. 使用 AES-CBC 模式

  • CBC 模式不提供真实性
  • 若错误响应不同,则易受填充预言攻击

🎥 概念验证(概念性)

加密载荷通过 API 请求传输,格式如下:

http POST /api/endpoint

message=Base64(IV).Base64(ciphertext) meesho bug ss 2

meesho bug meesho bug 3

🧪 篡改测试

步骤 1:拦截请求

通过 Burp Suite 捕获请求:

` message=AbCdEfGhIj...xyz.KLMNOPQRST... ``

步骤 2:修改密文

更改密文中的单个字节:

`` 原始: ...KLMNOPQRST...

修改后: ...KLMNOPQRSU... ``

--

步骤 3:重放请求

向服务器发送修改后的请求。


🔥 观察到的行为(待测试人员填写)

  • 服务器接受修改后的密文
  • 响应不同(可能存在填充预言)
  • 错误消息泄露
  • 观察到数据篡改

⚠️ 潜在影响

  • 数据完整性违规: 攻击者可篡改加密载荷
  • 未授权操作: 操纵 API 参数
  • 敏感数据泄露: 可能通过预言攻击解密
  • 重放攻击: 无请求认证或 nonce 验证

🧪 复现步骤

  1. 安装 Meesho 安卓应用
  2. 配置 Burp Suite 代理
  3. 拦截包含 message 参数的 API 请求
  4. 修改密文部分
  5. 重放请求并观察响应

🔐 建议修复方案

  • 将 AES-CBC 替换为 AES-GCM 或 ChaCha20-Poly1305
  • 将 MD5 替换为 PBKDF2 / Argon2 / bcrypt
  • 实现 HMAC(先加密后 MAC)
  • 在解密前验证完整性

🧾 披露时间线

日期事件
2026 年 3 月发现漏洞
2026 年 3 月完成逆向工程
待定通知厂商
待定提交 CVE 请求

🙋‍♂️ 关于研究人员

Soyam Arya(又名 honest_corrupt) CVE 编号:CVE-2025-5154、CVE-2025-6748 移动与 Web 应用渗透测试人员

  • 🌐 博客:https://soyamaryawork.blogspot.com
  • 💻 GitHub:https://github.com/honestcorrupt
  • 🔗 LinkedIn:https://www.linkedin.com/in/soyam-arya-a90356312


下载工具