
Proof-of-Concept-Exploit für CVE-2025-1338, eine Command-Injection-Schwachstelle in NUUO-Kameras, mit Multithread-Scanning und Ergebnisausgabe.
Dieses Repository enthält ein Proof-of-Concept-Exploit-Skript für CVE-2025-1338 1.Einführung in die NUUO-Kamera Die NUUO-Kamera ist ein Netzwerk-Videorekorder (NVR), der von der Firma NUUO in der chinesischen Provinz Taiwan hergestellt wird. Sie wird in vielen Bereichen wie Einzelhandel, Transport, Bildung, Regierung und Bankwesen eingesetzt.
2.Einführung in die Schwachstelle NUUO Camera 20250203 und frühere Versionen weisen eine Injektionsschwachstelle auf, die aus einer Befehlsinjektion in handle_config.php und debugging_center_utils_.php mit dem Parameter log stammt. • Erstmalige Aufnahme: 16. Februar 2025 • Betroffene Version: Version<=20250203 • Exploit-Nummer: CVE-2025-1338
3.Verwendung
Beispiel: python CVE-2025-1338.py -f url.txt -t 100
Parameterbeschreibung:
-f / --file: Erforderlich. Pfad zur Datei, die die Liste der Ziel-URLs enthält (eine URL pro Zeile, unterstützt sowohl http als auch https).-t / --threads: Optional. Anzahl der gleichzeitigen Threads für die Erkennung. Standardwert ist 10 (es wird empfohlen, 200 nicht zu überschreiten).-o / --output: Optional. Pfad zur Ausgabedatei zum Speichern der Ergebnisse. Standarddateiname ist "nuao_rce_results.txt" (speichert nur Ziele mit Schwachstellen).-v / --version: Optional. Zeigt die Hilfeinformationen für das Skript an (gleiche Funktion wie --help).