CVE-2025-52268CVE-2025-52268漏洞存在于StarCharge Artemis AC Charger 7-22 kW设备的1.0.4版本中。该设备被发现包含硬编码的AES密钥,攻击者可以利用此密钥伪造或解密有效的登录令牌。StarCharge Artemis是一款7-22千瓦功率的交流充电设备,广泛应用于电动汽车充电场景。由于硬编码密钥直接嵌入固件中,攻击者可以通过分析固件或网络流量获取该密钥,进而伪造合法用户身份登录系统,执行未授权操作。这可能导致攻击者非法控制充电设备、窃取用户敏感信息或干扰正常充电服务。由于攻击向量为网络且无需认证,该漏洞具有较高的利用风险,对设备机密性造成严重影响。
StarCharge Artemis AC Charger v1.0.4固件中嵌入了硬编码的AES加密密钥,该密钥用于生成和验证用户登录令牌。攻击者可以通过以下方式利用此漏洞:1) 提取固件并逆向分析,定位硬编码的AES密钥;2) 使用该密钥构造伪造的JWT或session token;3) 将伪造的令牌发送至设备认证端点;4) 成功通过认证后,攻击者获得管理员或用户权限。由于设备使用对称加密算法(AES),且密钥静态存储在固件中,任何获取固件的攻击者都能解密现有令牌或生成新令牌。设备在网络通信中未使用足够的密钥轮换机制,导致一旦密钥泄露,所有设备通信安全性均受影响。攻击者可能利用此漏洞进行中间人攻击、令牌伪造或敏感数据窃取。