Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-67159 — برنامج الثابتة (Firmware) لكاميرات IP المعتمدة على Vatilon يسمح بتجاوز المصادقة وكشف بيانات الاعتماد بنص واضح عبر طلبات API web.cgi. | Kitploit
أدوات/GitHubGitHub/remenis/cve-2025-67159
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الويبأمان الأجهزة وإنترنت الأشياءالمصادقة
GitHubremenis/cve-2025-67159

CVE-2025-67159

برنامج الثابتة (Firmware) لكاميرات IP المعتمدة على Vatilon يسمح بتجاوز المصادقة وكشف بيانات الاعتماد بنص واضح عبر طلبات API web.cgi.

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-67159 — كاميرات IP المعتمدة على Vatilon

ملخص

تحتوي برامج كاميرات IP المعتمدة على Vatilon على ثغرة تجاوز المصادقة وكشف بيانات الاعتماد بنص عادي في واجهة API الخاصة بـ /cgi-bin/web.cgi. تعالج الواجهة الويب الطلبات التي تحتوي على معاملات username و password بنص عادي دون التحقق من حالة المصادقة أو سياق الجلسة، مما يسمح للمهاجمين غير المصادقين باسترداد معلومات حساسة للجهاز وبيانات إدارية.

نوع الثغرة: تحكم غير صحيح في الوصول / مصادقة غير سليمة
التأثير: كشف معلومات عن بعد، تصعيد صلاحيات
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


الأجهزة المتأثرة (الملاحظة)

البائعالمنتج / ملاحظاتإصدار البرنامج الثابت
Vatilonكاميرات IP (العلامة التجارية الملاحظة: JIENUO / devtype=PA4)V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12)

قد تتأثر أجهزة أخرى تستخدم نفس البرنامج الثابت لـ Vatilon.


إشعار كشف إثبات المفهوم

يتم حجب تفاصيل إعادة الإنتاج، وحزم البيانات الملتقطة، وبيانات الطلب/الاستجابة الخام عن الكشف العام بسبب ارتفاع خطر إساءة الاستخدام. يمكن للأطراف المصرح لها (الموردين، فرق الاستجابة للطوارئ الحاسوبية، سلطات تخصيص أرقام CVE) طلب تفاصيل تقنية إضافية بعد التحقق.


ملاحظات إضافية

  • يقبل نقطة النهاية /cgi-bin/web.cgi معاملي username و password عبر طلبات HTTP GET دون فرض المصادقة أو التحقق من الجلسة.
  • تُنقل بيانات الاعتماد بنص عادي وتكون مرئية في حركة مرور الشبكة وأدوات مطور المتصفح.
  • يمكن للوصول المباشر إلى /view/player.html تشغيل طلبات API غير مصادق عليها إلى /cgi-bin/web.cgi، حتى بدون جلسة تسجيل دخول صالحة.
  • يبدو أن تطبيق الويب يعتمد على حالة جانب العميل بدلاً من فرض مصادقة جانب الخادم.

التأثير

  • يمكن كشف بيانات اعتماد المسؤول بنص عادي للمهاجمين غير المصادقين.
  • يستطيع المهاجمون استرداد تكوين الجهاز ومعلومات حساسة عن بعد.
  • تمكن الثغرة من الوصول غير المصرح به وقد تؤدي إلى اختراق كامل للجهاز.
  • يمكن استغلال المشكلة عن بعد دون تفاعل المستخدم.

التخفيف / التوصيات

  1. فرض مصادقة جانب الخادم والتحقق من الجلسة لجميع طلبات /cgi-bin/web.cgi.
  2. التوقف عن قبول بيانات الاعتماد بنص عادي في معاملات URL؛ استخدم آليات مصادقة آمنة.
  3. التأكد من أن جميع مكونات واجهة الويب تتطلب جلسة مصادقة صالحة.
  4. إزالة المعلومات الحساسة من استجابات API.
  5. تطبيق تحديثات البرنامج الثابت المقدمة من البائع عند توفرها.
  6. تقييد الوصول إلى واجهة الويب الخاصة بالجهاز باستخدام ضوابط مستوى الشبكة.

المراجع

  • إدخال NVD
  • إدخال CVE.org

الملخص

تم تأكيد وجود ثغرة في برامج كاميرات IP المعتمدة على Vatilon حيث لا يتم إجراء التحقق من المصادقة والجلسة على طلبات API الخاصة بـ /cgi-bin/web.cgi.
يسمح هذا للمهاجمين بإرسال طلبات تحتوي على معاملي username و password دون مصادقة، مما يؤدي إلى كشف بيانات الاعتماد هذه بنص عادي والوصول إلى معلومات حساسة للجهاز.

نوع الثغرة: تحكم غير كافٍ في الوصول / مصادقة غير مناسبة
التأثير: كشف معلومات عن بعد، تصعيد صلاحيات
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


الأجهزة المتأثرة (الحالات المؤكدة)

الشركة المصنعةالمنتجإصدار البرنامج الثابت
Vatilonكاميرات IP (العلامة التجارية الملاحظة: JIENUO / devtype=PA4)V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12)

إشعار بعدم الكشف عن إثبات المفهوم (بيانات إعادة الإنتاج)

لا يتم الكشف عن إجراءات إعادة الإنتاج والأدلة الأصلية (طلبات PoC، حزم شبكة PCAP، سجلات شبكة المتصفح، إلخ) بسبب خطر إساءة الاستخدام. يمكن للمؤسسات المصرح لها مثل الموردين، فرق CERT، وسلطات CNA طلب معلومات تقنية إضافية بعد التحقق.


ملاحظات إضافية

  • تعتمد واجهة الويب على طلبات العميل دون التحقق من المصادقة من جانب الخادم.
  • قد يؤدي مجرد الوصول إلى واجهة البث (/view/player.html) إلى استدعاء API غير مصادق عليه.

التأثير

  • إمكانية الوصول إلى API الجهاز دون مصادقة
  • إمكانية كشف بيانات اعتماد المسؤول بنص عادي
  • زيادة احتمالية تسرب إعدادات الجهاز والمزيد من الاختراق عبر الهجمات عن بعد

توصيات التخفيف

  1. فرض التحقق من المصادقة والجلسة من جانب الخادم على جميع طلبات API.
  2. إزالة طريقة نقل بيانات الاعتماد بنص عادي.
  3. منع الوصول إلى واجهة الويب دون مصادقة.
  4. تطبيق التحديثات الأمنية المقدمة من البائع.
  5. مراقبة طلبات الويب غير الطبيعية وأنماط الوصول المشبوهة.
تنزيل الأداة