Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-63666 — Tenda AC15 Cookie 泄露 | Kitploit
工具/GitHubGitHub/remenis/cve-2025-63666
密码攻击漏洞分析漏洞利用Web安全身份验证
GitHubremenis/cve-2025-63666

CVE-2025-63666

Tenda AC15 Cookie 泄露

查看仓库
128个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-63666 — Tenda AC15

摘要

Tenda AC15 固件 V15.03.05.18_multi 以 password=<MD5(password)><6字符后缀> 的形式颁发认证 Cookie,并在没有 HttpOnly、Secure 或 SameSite 标志的情况下返回,从而将密码哈希暴露给客户端。
低熵后缀充当可预测的会话标识符,允许攻击者重放或劫持会话。

影响

  • 用户密码哈希暴露给客户端。
  • 通过可预测的 Cookie 值进行重放或会话劫持。
  • 可利用 MD5 哈希前缀进行离线暴力破解。

技术细节 / 示例

  • /login/Auth 颁发格式为 password=<MD5(password)><6字符后缀> 的 Cookie。
  • Cookie 缺少安全标志(HttpOnly、Secure、SameSite)。
  • 可通过 JavaScript(document.cookie)访问该 Cookie,并在请求 /main.html 时重用。
  • 示例:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

缓解措施 / 建议

  1. 不要将密码哈希包含在 Cookie 中。
  2. 在服务端生成随机会话令牌(≥128 位)。
  3. 为认证 Cookie 添加 HttpOnly、Secure 和 SameSite 标志。
  4. 使用安全的哈希函数(bcrypt、Argon2)。
  5. 实现会话过期,并在注销时使会话失效。

参考

  • NVD 条目
  • CVE.org 条目

安全公告

Tenda AC15 固件 V15.03.05.18_multi 版本以 password=<MD5(password)><6字符后缀> 的形式颁发认证 Cookie,并在没有 HttpOnly、Secure、SameSite 标志的情况下返回,导致密码哈希暴露给客户端。
短熵后缀作为可预测的会话标识符,可实现会话重用或劫持。

影响

  • 用户密码哈希暴露给客户端。
  • 可预测的 Cookie 值可导致会话重用或劫持。
  • 可利用 MD5 哈希进行离线破解。

技术细节 / 示例

  • /login/Auth 颁发格式为 password=<MD5(password)><6字符后缀> 的 Cookie。
  • Cookie 没有 HttpOnly、Secure、SameSite 标志。
  • 可通过 JavaScript(document.cookie)读取 Cookie,并在请求 /main.html 时重用。
  • 示例:
    root@kitploit:~
    PW_HASH=$(echo -n 'ringzer0' | md5sum | cut -d' ' -f1)
    curl -v --compressed -c cookies.txt -D headers.txt -X POST \
      "http://192.168.141.128:20080/login/Auth" \
      -H "Content-Type: application/x-www-form-urlencoded; charset=UTF-8" \
      --data "username=admin&password=${PW_HASH}"
    COOKIE=$(awk 'NF && $0!~/^#/ {print $6"="$7; exit}' cookies.txt)
    curl -s -i -H "Cookie: ${COOKIE}" "http://192.168.141.128:20080/main.html" | sed -n '1,40p'
    

缓解建议

  1. 不要在 Cookie 中包含密码哈希。
  2. 在服务端使用至少 128 位的加密随机数生成会话令牌。
  3. 在认证 Cookie 上应用 HttpOnly、Secure、SameSite 标志。
  4. 使用 bcrypt 或 Argon2 等安全哈希算法。
  5. 实现会话过期及注销时使会话失效。

参考

  • NVD 登记信息
  • CVE.org 登记信息
下载工具