Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-12352 — CVE-2026-12352 的概念验证,这是 Digi PortServer TS 中的一个身份验证绕过漏洞,在高并发条件下会泄露设备配置,包括明文 RADIUS 密钥。 | Kitploit
工具/GitHubGitHub/nvicloud/cve-2026-12352
漏洞分析漏洞利用Web应用程序漏洞利用配置审计身份验证
GitHubnvicloud/cve-2026-12352

CVE-2026-12352

CVE-2026-12352 的概念验证,这是 Digi PortServer TS 中的一个身份验证绕过漏洞,在高并发条件下会泄露设备配置,包括明文 RADIUS 密钥。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-12352

摘要

在 Digi PortServer TS 4 H MEI 中发现了一个未经身份验证、由负载引发的身份验证绕过漏洞,允许在无有效凭据的情况下检索本地设备配置文件。在并发请求负载增加时,Web 服务器会在身份验证检查完成之前开始提供文件内容——这很可能是通过饱和的连接/请求队列落入文件处理器,而非身份验证检查本身存在明显的逻辑缺陷。

已测试产品

  • Digi PortServer TS

已测试固件:82000747_V1(2012年6月2日)和 82000747_AB(2025年9月4日)。

厂商确认的其他受影响产品

  • Digi One SP
  • Digi One SP IA
  • Digi One IA

使用的示例载荷

root@kitploit:~
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//

上述载荷单独使用不足以对目标造成足够的压力。这是通过双重编码并结合以下流程实现的。

  • '载荷编码' > 对特殊字符进行 URL 编码。
  • '载荷处理' > 对所有字符进行 URL 编码。

漏洞详情

对 GET /FS/<载荷>/config.xml 的请求通常返回 401 Unauthorized。当以低并发(1 个线程,1 秒延迟)发送相同请求时,设备始终能在身份验证前正确拒绝该请求。

随着并发度增加(在 5、6、10 和 20 个并发请求下测试),设备开始间歇性地返回 HTTP/0.9 响应(无响应头,仅包含响应体),其中包含 config.xml 的完整内容——且未进行任何身份验证质询。这表明固件的 HTTP 处理器具有固定的请求处理容量,一旦超出该容量,请求即可完全绕过身份验证检查。

泄露的配置文件包括:

  • 设备品牌、型号和固件版本
  • 网络配置(网关、DNS、TFTP/引导服务器、活动服务及端口:RealPort、Telnet、SNMP、HTTP/HTTPS、rlogin、rsh、LPD、RADIUS)
  • 已配置的控制台/终端用户账户及权限
  • 明文形式的 RADIUS 共享密钥

修复措施

  • Digi PortServer TS:在 Web 服务器上启用 HTTPS,或在未主动用于配置时禁用 Web 服务器。
  • Digi One SP / SP IA / IA:禁用 Web 服务器。
  • 补偿性控制:如果无法应用上述措施,请通过防火墙或 VPN 限制设备访问。

参考资料

  • 厂商公告:Digi 安全公告 — 授权不正确
  • CISA ICS 公告:ICSA-26-188-07
  • NVD:CVE-2026-12352

披露时间线

  • 通过 MITRE/CISA 协调披露机制向 Digi 报告
  • 分配 CVE-2026-12352
  • Digi International 和 CISA 发布公开公告
下载工具