Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-56802 — Reolink 桌面应用程序中的 AES-CFB 密钥生成与管理漏洞 | Kitploit
工具/GitHubGitHub/shinycolumn/cve-2025-56802
漏洞分析漏洞利用逆向工程密码学二进制分析学习与教育
GitHubshinycolumn/cve-2025-56802

CVE-2025-56802

Reolink 桌面应用程序中的 AES-CFB 密钥生成与管理漏洞

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-56802

Reolink 桌面应用程序中的 AES-CFB 密钥生成与管理漏洞

1. 概述

Reolink Icon
  • 名称: Reolink 桌面应用程序
  • 版本: 8.18.12
  • 厂商: Reolink
  • CWE: CWE-321: 使用硬编码加密密钥, CWE-522: 凭据保护不足
  • CVSS: 5.1 中危
  • 向量字符串: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

2. 摘要

Reolink 桌面应用程序(版本 8.18.12)使用 AES-CFB 算法对配置文件和其他敏感数据进行加密。

然而,加密密钥的处理方式不安全,攻击者可以轻松解密受保护的配置数据。

3. 详细信息

Reolink 应用程序将用户配置和其他敏感信息存储在以下路径:

root@kitploit:~
%APPDATA%\reolink\<UUID>.json

<UUID> 的格式如下:

424e044d-aa27-4e59-873a-26b9f16be9ad

该配置文件使用 AES-CFB 加密,用于解密的 AES 密钥通过以下过程生成:

  1. 打开位于以下路径的文件:

    root@kitploit:~
    %APPDATA%\com.reolink.app.client
    

    该文件包含 JSON 格式的数据,例如:

    root@kitploit:~
          {
     	"data": "+lWlitlpr9vBiG71RCJYoPSJKVnUgGVbgu4v9W6K3N0kzgLv9HEQpqVi2fMnHdb7iWhYgb5KeRhYb6IPVWRR4kxTcwTDfQmMOvFWLuqHPRJBt9ozPSo4TYDXzjBN0YAW",
     	"__internal__": {
     		"migrations": {
     			"version": "8.18.12"
     		}
     	}
     }
    
  2. 应用程序使用 MD5("com.reolink.app").upper() 作为主 AES 密钥,并使用 bcswebapp1234567 作为 IV。加密字符串(data)经过 base64 解码后进行解密。解密后的字符串格式如下:59083200-3875-4f67-a067-d953286114a0

  3. 最终密钥为 MD5("<DECRYPTED_STRING>").upper().encode(),IV 保持不变(bcswebapp1234567)。该密钥用于解密配置文件 <UUID>.json。

4. 概念验证(PoC)

通过执行 poc.py,您可以获取经过 MD5 哈希之前的最终密钥(格式为 59083200-3875-4f67-a067-d953286114a0)以及配置文件的内容。

5. 修复建议

不应将硬编码静态字符串(如 com.reolink.app)的哈希值用作主密钥。

此外,密钥不应存储在可预测的本地文件中(例如 %APPDATA%)。必须使用操作系统提供的强大且经过验证的安全密钥存储机制(如 Windows DPAPI 或 macOS Keychain)来保护所有敏感凭据。

6. 参考

  • https://www.cve.org/CVERecord?id=CVE-2025-56802
  • https://nvd.nist.gov/vuln/detail/CVE-2025-56802
  • https://github.com/shinyColumn/CVE-2025-56799
  • https://github.com/shinyColumn/CVE-2025-56801
下载工具