Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jet-pentest/cve-2020-25748
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationNetzwerksicherheitHardware-Sicherheit
GitHubjet-pentest/cve-2020-25748

CVE-2020-25748

Dokumentation zu CVE-2020-25748: Schwachstelle durch Klartextübertragung in Rubetek-IP-Kameras, die MITM-Abfangen und Manipulation von Videodaten, NTP- und RTSP-Antworten ermöglicht.

Repository anzeigen
14vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-25748

[Vorgeschlagene Beschreibung] Ein Problem mit der Klartextübertragung wurde entdeckt an den Kameras Rubetek RV-3406, RV-3409 und RV-3411 (Firmware-Versionen v342, v339). Ein Angreifer in der Mitte kann die Videodaten der Kamera abfangen und modifizieren, welche unverschlüsselt übertragen werden. Man kann auch Antworten von NTP- und RTSP-Servern modifizieren und die Kamera zwingen, die geänderten Werte zu verwenden.

[Zusätzliche Informationen] Ein Schreiben wurde an den Hersteller bezüglich der Schwachstelle gesendet.

[Schwachstellentyp Sonstiges] CWE-319: Klartextübertragung sensibler Informationen

[Hersteller des Produkts] Rubetek (https://rubetek.com/)

[Betroffene Produktcodebasis] Kamera RV-3406 - Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen. Kamera RV-3409 - Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen. Kamera RV-3411 - Firmware-Versionen 339 und 342 sind betroffen. Es gibt keine behobenen Versionen.

[Betroffene Komponente] RTP-Dienst, NTP-Client, DNS-Client

[Angriffsart] Remote

[Auswirkung Dienstverweigerung] true

[Auswirkung Informationsoffenlegung] true

[Angriffsvektoren] Ein Angreifer in der Mitte kann die Videodaten der Kamera abfangen und modifizieren. Man kann auch Antworten von NTP- und RTSP-Servern modifizieren und die Kamera zwingen, die geänderten Werte zu verwenden.

[Entdecker] Sergey Zelensky (Jet Infosystems, jet.su)

[Referenz] https://jet.su

Tool herunterladen