Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jet-pentest/cve-2020-25749
Embedded-System-SicherheitIoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationHardware- & IoT-Sicherheit
GitHubjet-pentest/cve-2020-25749

CVE-2020-25749

Proof-of-Concept-Exploit für CVE-2020-25749, das Rubetek-Kameras mit hartcodierten Telnet-Zugangsdaten angreift und so Remote-Root-Shell-Zugriff sowie die vollständige Kompromittierung des Geräts ermöglicht.

Repository anzeigen
14vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-25749

[Vorgeschlagene Beschreibung] Der Telnet-Dienst der Rubetek-Kameras RV-3406, RV-3409 und RV-3411 (Firmware-Versionen v342, v339) könnte es einem entfernten Angreifer ermöglichen, die vollständige Kontrolle über das Gerät mit einem hochprivilegierten Konto zu erlangen. Die Schwachstelle besteht, weil ein Systemkonto ein standardmäßiges und statisches Passwort hat. Der Telnet-Dienst kann nicht deaktiviert werden und dieses Passwort kann nicht über die Standardfunktionalität geändert werden.

[Zusätzliche Informationen] Ein Brief wurde an den Anbieter bezüglich der Schwachstelle gesendet.

[Schwachstellentyp Andere] CWE-798: Verwendung hartcodierter Anmeldeinformationen

[Anbieter des Produkts] Rubetek (https://rubetek.com/)

[Basis des betroffenen Produktcodes] Kamera RV-3406 - Firmware-Version 339 und 342 sind betroffen. Es gibt keine behobenen Versionen Kamera RV-3409 - Firmware-Version 339 und 342 sind betroffen. Es gibt keine behobenen Versionen Kamera RV-3411 - Firmware-Version 339 und 342 sind betroffen. Es gibt keine behobenen Versionen

[Betroffene Komponente] Telnet-Dienst

[Angriffsart] Remote

[Auswirkung Codeausführung] true

[Auswirkung Dienstverweigerung] true

[Auswirkung Rechteausweitung] true

[Auswirkung Informationsoffenlegung] true

[Angriffsvektoren] Jeder mit Netzwerkzugriff auf die Kameras kann sich mit einem Telnet-Client unter Verwendung des Standardpassworts mit dem Telnet-Dienst verbinden und eine Shell mit Root-Rechten erhalten.

[Entdecker] Sergey Zelensky (Jet Infosystems, jet.su)

[Referenz] https://jet.su

Tool herunterladen