Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1338 — Proof-of-Concept-Exploit für CVE-2025-1338, eine Command-Injection-Schwachstelle in NUUO-Kameras, mit Multithread-Scanning und Ergebnisausgabe. | Kitploit
Tools/GitHubGitHub/jxcaxtc/cve-2025-1338
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubjxcaxtc/cve-2025-1338

CVE-2025-1338

Proof-of-Concept-Exploit für CVE-2025-1338, eine Command-Injection-Schwachstelle in NUUO-Kameras, mit Multithread-Scanning und Ergebnisausgabe.

Repository anzeigen
2vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-1338

Dieses Repository enthält ein Proof-of-Concept-Exploit-Skript für CVE-2025-1338 1.Einführung in die NUUO-Kamera Die NUUO-Kamera ist ein Netzwerk-Videorekorder (NVR), der von der Firma NUUO in der chinesischen Provinz Taiwan hergestellt wird. Sie wird in vielen Bereichen wie Einzelhandel, Transport, Bildung, Regierung und Bankwesen eingesetzt.

2.Einführung in die Schwachstelle NUUO Camera 20250203 und frühere Versionen weisen eine Injektionsschwachstelle auf, die aus einer Befehlsinjektion in handle_config.php und debugging_center_utils_.php mit dem Parameter log stammt. • Erstmalige Aufnahme: 16. Februar 2025 • Betroffene Version: Version<=20250203 • Exploit-Nummer: CVE-2025-1338

3.Verwendung

Beispiel: python CVE-2025-1338.py -f url.txt -t 100
Parameterbeschreibung:

  • -f / --file: Erforderlich. Pfad zur Datei, die die Liste der Ziel-URLs enthält (eine URL pro Zeile, unterstützt sowohl http als auch https).
  • -t / --threads: Optional. Anzahl der gleichzeitigen Threads für die Erkennung. Standardwert ist 10 (es wird empfohlen, 200 nicht zu überschreiten).
  • -o / --output: Optional. Pfad zur Ausgabedatei zum Speichern der Ergebnisse. Standarddateiname ist "nuao_rce_results.txt" (speichert nur Ziele mit Schwachstellen).
  • -v / --version: Optional. Zeigt die Hilfeinformationen für das Skript an (gleiche Funktion wie --help).
Tool herunterladen