Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-56800 — Reolink 桌面应用程序中的本地身份验证绕过漏洞 | Kitploit
工具/GitHubGitHub/shinycolumn/cve-2025-56800
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubshinycolumn/cve-2025-56800

CVE-2025-56800

Reolink 桌面应用程序中的本地身份验证绕过漏洞

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-56800

Reolink 桌面应用程序中的本地身份验证绕过漏洞

1. 概述

Reolink Icon
  • 名称: Reolink 桌面应用程序
  • 版本: 8.18.12
  • 厂商: Reolink
  • CWE: CWE-290: 通过欺骗绕过身份验证
  • CVSS: 5.1 中危
  • 向量字符串: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

2. 摘要

Reolink 桌面应用程序(版本 8.18.12)的锁屏功能存在本地身份验证绕过漏洞。该应用程序的源代码未打包在 ASAR 归档文件中,导致密码验证等关键身份验证逻辑以明文形式暴露在客户端 JavaScript 文件中。只需修改这些暴露代码中的逻辑,即可轻松禁用密码检查并绕过锁屏。

3. 详细信息

锁屏密码通过本地资源包中的 JavaScript 代码进行存储和检索,具体文件为:

root@kitploit:~
%LOCALAPPDATA%\Programs\Reolink\resources\app\~node_modules_sharp_vendor_Sync_recursive_versions_json_~private_main_index_ts.js

相关代码为命令 get_settings_lock_screen_password 注册了一个处理程序,该处理程序从 属性返回存储的密码:

a.settingsManager.lockScreenPassword
root@kitploit:~
this.registerCommonCmd(
  "get_settings_lock_screen_password",
  "",
  R(function () {
    return N(this, function (e) {
      return [2, a.settingsManager.lockScreenPassword];
    });
  }),
);

由于此逻辑完全位于客户端,攻击者可以将返回值修改为 ""(空字符串),从而有效绕过锁屏:

root@kitploit:~
return [2, ""];

修改并保存此文件后,应用程序会将锁屏视为无密码状态,从而无需任何身份验证即可获得访问权限。

此漏洞允许任何具有文件系统访问权限的本地攻击者绕过应用程序级身份验证,并完全访问应用程序界面和设置。

由于密码未针对任何外部来源进行验证,且通过可修改的 JavaScript 暴露,因此该锁屏无法提供真正的保护。

4. 概念验证(PoC)

可通过执行 poc.py 来篡改代码内容。

以下截图显示了修补前 Reolink 应用程序的锁屏界面,此时启用了密码提示: PoC 以下截图显示了应用修补并重启后的应用程序,此时不再显示密码提示: PoC

5. 修复建议

应用程序代码必须打包到 ASAR 归档文件中,并在启动时实施完整性验证流程,例如检查 ASAR 文件的哈希值或签名。任何被篡改的应用程序都必须被阻止执行。

锁屏密码验证等关键身份验证逻辑应尽可能在原生二进制代码中处理(此类代码更难以篡改),而非使用 JavaScript,或通过服务器端通信进行处理。

6. 参考

  • https://www.cve.org/CVERecord?id=CVE-2025-56800
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56800
下载工具