Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63667 — برمجيات ثابتة لكاميرات IP من نوع Vatilon تصدر رموز Session-Id دون التحقق من بيانات الاعتماد، مما يتيح للمهاجمين الحصول على الجلسات واسترجاع بيانات اعتماد الحسابات بنص واضح عبر نقاط نهاية API. | Kitploit
أدوات/GitHubGitHub/remenis/cve-2025-63667
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمان الأجهزة وإنترنت الأشياءالمصادقةأمن واجهات برمجة التطبيقات
GitHubremenis/cve-2025-63667

CVE-2025-63667

برمجيات ثابتة لكاميرات IP من نوع Vatilon تصدر رموز Session-Id دون التحقق من بيانات الاعتماد، مما يتيح للمهاجمين الحصول على الجلسات واسترجاع بيانات اعتماد الحسابات بنص واضح عبر نقاط نهاية API.

عرض المستودع
12منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63667 — أدلة ثغرة كاميرات IP القائمة على Vatilon (منقحة)

ملخص

تُصدر العديد من كاميرات IP القائمة على Vatilon (العلامات التجارية المرصودة: SIMICAM، KEVIEW، ASECAM) رموز Session-Id دون التحقق من صحة بيانات الاعتماد. يسمح هذا الخلل للمهاجمين غير المصادق عليهم بالحصول على جلسات صالحة والوصول إلى بيانات إدارية مثل بيانات اعتماد الحسابات بنص عادي عبر نقاط نهاية API مكشوفة.

نوع الثغرة: تحكم غير صحيح في الوصول / مصادقة غير مناسبة
التأثير: كشف معلومات عن بُعد، تصعيد صلاحيات
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


الأجهزة المتأثرة (المرصودة)

العلامة التجاريةdevtypeنوع المعالجإصدار البرامج الثابتةالنواةإصدار U-Boot
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14

إشعار إفصاح عن إثبات المفهوم

تفاصيل إعادة الإنتاج والأدلة الخام (نصوص PoC، ملفات PCAP، مخرجات الأجهزة) محجوبة عن الإفصاح العام نظرًا لارتفاع خطر إساءة الاستخدام. يمكن للأطراف المصرح لها (البائعون، CERTs، CNAs) طلب الوصول إلى أرشيف الأدلة الكامل بعد التحقق.
أرشيف الأدلة: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


ملاحظات إضافية

  • تُعرض البرامج الثابتة خدمة Telnet على المنفذ TCP 2360، غالبًا للصيانة/التصحيح.
  • تعلن واجهة الويب عن مصادقة Digest، لكن نقطة النهاية /cgi-bin/web.cgi?mod=session&cmd=login1 تقبل بيانات اعتماد بنمط Basic وتصدر رموز Session-Id بغض النظر عن صحة بيانات الاعتماد.
  • قد تُعيد نقاط نهاية سرد الحسابات حقول pwd بنص عادي.

التأثير

  • تسمح رموز الجلسة الصادرة دون مصادقة مناسبة بالوصول غير المصرح به إلى واجهات برمجة التطبيقات الخاصة بالجهاز.
  • إعادة نقاط نهاية سرد الحسابات لكلمات مرور بنص عادي تمكن من الاستيلاء على الحسابات وتغيير الإعدادات.
  • زيادة سطح الهجوم للاختراق عن بُعد بسبب خدمات الصيانة المكشوفة.

التخفيف / التوصيات

  1. تحقق من صحة بيانات الاعتماد قبل إصدار رموز الجلسة؛ تأكد من إصدار Session-Id فقط بعد المصادقة الناجحة.
  2. أزل تعرّض كلمات المرور بنص عادي من استجابات API؛ قم بتخزين والتحقق من التجزئات الآمنة فقط على الخادم.
  3. فرض مصادقة مناسبة على جميع نقاط نهاية API، وتوقف عن قبول بيانات الاعتماد بنمط Basic كخيار احتياطي.
  4. عطّل أو قيّد telnet وخدمات الصيانة الأخرى.
  5. طبق الحد من المعدل، وقفل الحساب، والمراقبة للوصول غير المعتاد إلى API.
  6. عزز تكوين خادم thttpd/الويب لتجنب تعريض نقاط النهاية الحساسة للعامة.

أرشيف الأدلة

  • الملف: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (الأرشيف الكامل غير منشور هنا. يجب أن تكون طلبات الوصول مصرحًا بها.)

المراجع

  • إدخال NVD
  • إدخال CVE.org
تنزيل الأداة