Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50944 — EagleEyes Lite Android 应用程序中的证书链验证不当 | Kitploit
工具/GitHubGitHub/shinycolumn/cve-2025-50944
Android安全漏洞分析密码学移动安全论文与研究学习与教育
GitHubshinycolumn/cve-2025-50944

CVE-2025-50944

EagleEyes Lite Android 应用程序中的证书链验证不当

查看仓库
211个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-50944

EagleEyes Lite Android 应用中的证书链验证不当

1. 概述


  • 名称:EagleEyes(Lite)
  • 版本:2.0.0
  • 供应商:AVTECH
  • CWE:CWE-295:证书验证不当
  • CVSS:8.8 高危
  • 向量字符串:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

2. 摘要

EagleEyes Lite(版本 2.0.0)在 HTTPS 通信期间未能正确验证 SSL/TLS 服务器证书。
该应用在 push.lite.avtech.com.MySSLSocketFactoryNew.checkServerTrusted() 中实现了自定义的 X509TrustManager,仅检查证书有效期,而省略了完整的证书链验证。
因此,攻击者可利用此弱点,使用自签名或伪造证书实施中间人(MITM)攻击,从而拦截并篡改敏感的监控数据。

3. 详细信息

通过自定义的 X509TrustManager,该应用仅验证证书的有效期,而不验证证书链是否正确受信任。

root@kitploit:~
@Override // javax.net.ssl.X509TrustManager
public void checkServerTrusted(X509Certificate[] x509CertificateArr, String str) throws CertificateException {
    try {
        x509CertificateArr[0].checkValidity();
    } catch (Exception unused) {
        throw new CertificateException("Certificate not valid or trusted.");
    }
}

通过自定义的 X509TrustManager,该应用仅验证证书的有效期,而不验证证书链是否正确受信任。
这使得中间人(MITM)攻击者能够轻松拦截或篡改应用与其后端服务器之间的敏感通信。

4. 修复建议

应用应使用验证完整证书链的默认系统实现来替换自定义的 X509TrustManager,并且必须强制执行正确的主机名验证,以防止接受不匹配或不受信任的证书。
应移除针对旧版 Android 的不安全回退逻辑,或使用等效的安全检查进行更新,以确保一致的 TLS 验证。

5. 参考

  • https://www.cve.org/CVERecord?id=CVE-2025-50944
  • https://nvd.nist.gov/vuln/detail/CVE-2025-50944
  • https://github.com/shinyColumn/CVE-2025-46408
  • https://github.com/shinyColumn/CVE-2025-50110
下载工具