Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/remenis/cve-2025-67158
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubremenis/cve-2025-67158

CVE-2025-67158

برنامج الثابت لكاميرا IP Revotech I6032W-FHW يفشل في التحقق من حقول المصادقة في طلبات API، مما يسمح للمهاجمين بتجاوز المصادقة واسترجاع المعلومات الإدارية.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-67158 — Revotech I6032W-FHW

ملخص

يحتوي برنامج الثابت (Firmware) لكاميرا IP من طراز Revotech I6032W-FHW على ثغرة في تجاوز المصادقة في نقطة النهاية /cgi-bin/jvsweb.cgi. لا يتحقق الجهاز من حقلي user.name و user.digest المضمنين في طلبات API بتنسيق JSON، مما يسمح للمهاجمين غير الموثقين باستدعاء طرق إدارية واسترجاع معلومات حساسة.

نوع الثغرة: تحكم غير صحيح في الوصول / مصادقة غير مناسبة
التأثير: كشف المعلومات عن بُعد، تصعيد الامتيازات
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


الأجهزة المتأثرة (ملاحظة)

العلامة التجاريةالطرازإصدار البرنامج الثابتالمنصة / ملاحظات
RevotechI6032W-FHWV1.0.0014 (2021-05-17)برنامج ثابت مستند إلى Jovision (FH8852-SW-2053-WU-F3، واجهة مستخدم V2.0)

إشعار إفصاح إثبات المفهوم

يتم حجب تفاصيل إعادة الإنتاج والأدلة الأولية (طلبات إثبات المفهوم، وملفات PCAP، واستجابات الجهاز) من الإفصاح العام بسبب ارتفاع خطر سوء الاستخدام. يمكن للأطراف المصرح بها (الموردين، فرق CERT، CNAs) طلب تفاصيل فنية إضافية بعد التحقق.


ملاحظات إضافية

  • تقبل نقطة النهاية /cgi-bin/jvsweb.cgi الأوامر بتنسيق JSON دون فرض فحوصات مصادقة.
  • يمكن تنفيذ طرق API إدارية مثل account_get_users باستخدام قيم user.name و user.digest عشوائية.
  • يتم إرجاع استجابات إدارية متطابقة بغض النظر عن صحة بيانات الاعتماد، مما يوضح أن المصادقة غير مفروضة من جانب الخادم.

التأثير

  • يمكن للمهاجمين غير الموثقين الوصول إلى وظائف API الإدارية.
  • يمكن كشف معلومات المستخدم والحساب الحساسة عن بُعد.
  • تتيح الثغرة تصعيد الامتيازات دون بيانات اعتماد صالحة.
  • قد تُستغل المشكلة كخطوة أساسية لاختراق الجهاز بشكل أكبر.

التخفيف / التوصيات

  1. فرض التحقق الصارم من حقول المصادقة من جانب الخادم لجميع طلبات API.
  2. رفض أي طلب ببيانات مصادقة غير صالحة أو مفقودة.
  3. طلب جلسة تم التحقق منها قبل السماح بالوصول إلى طرق API الإدارية.
  4. تطبيق تحديثات البرنامج الثابت المقدمة من المورد عند توفرها.
  5. تقييد الوصول الشبكي إلى واجهة إدارة الجهاز.
  6. مراقبة وتسجيل محاولات الوصول غير الطبيعية أو المتكررة إلى /cgi-bin/jvsweb.cgi.

المراجع

  • إدخال NVD
  • إدخال CVE.org

요약

Revotech I6032W-FHW IP 카메라 펌웨어의 /cgi-bin/jvsweb.cgi 엔드포인트에서 인증 검증이 수행되지 않는 취약점이 확인되었습니다.
공격자는 임의의 user.name 및 user.digest 값을 포함한 요청만으로 관리자 API 메서드를 호출할 수 있으며, 이를 통해 민감한 정보에 접근할 수 있습니다.

취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


영향 대상 장비 (확인된 사례)

제조사모델명펌웨어 버전비고
RevotechI6032W-FHWV1.0.0014 (2021-05-17)Jovision-based firmware (FH8852-SW-2053-WU-F3, UI V2.0)

개념 증명(재현 자료) 비공개 안내

재현 절차 및 원본 증거(PoC 요청, PCAP, 장치 응답 로그 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 추가 기술 정보를 요청할 수 있습니다.


추가 관찰사항

  • /cgi-bin/jvsweb.cgi API는 클라이언트가 전달한 인증 정보를 신뢰하고 서버 측에서 별도의 검증을 수행하지 않습니다.
  • 인증 여부와 관계없이 동일한 관리자 수준의 API 응답이 반환됩니다.

영향

  • 인증되지 않은 상태에서 장치 API에 무단 접근이 가능합니다.
  • 관리자 수준의 정보 노출로 인해 추가 공격 가능성이 증가합니다.
  • 취약점은 원격에서 재현 가능하며 사용자 상호작용이 필요하지 않습니다.

완화 권고

  1. 모든 API 요청에 대해 서버 측 인증 검증을 강제하십시오.
  2. 관리자 API 호출 전에 세션 및 자격 증명 유효성을 확인하십시오.
  3. 관리 인터페이스에 대한 네트워크 접근을 제한하십시오.
  4. 벤더에서 제공하는 보안 업데이트를 적용하십시오.
  5. 비정상적인 API 접근 패턴을 모니터링하고 기록하십시오.

참고

  • NVD 등록정보
  • CVE.org 등록정보
تنزيل الأداة