Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-67158 — Die Firmware der IP-Kamera Revotech I6032W-FHW validiert Authentifizierungsfelder in API-Anfragen nicht ordnungsgemäß, sodass Angreifer die Authentifizierung umgehen und administrative Informationen abrufen können. | Kitploit
Tools/GitHubGitHub/remenis/cve-2025-67158
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubremenis/cve-2025-67158

CVE-2025-67158

Die Firmware der IP-Kamera Revotech I6032W-FHW validiert Authentifizierungsfelder in API-Anfragen nicht ordnungsgemäß, sodass Angreifer die Authentifizierung umgehen und administrative Informationen abrufen können.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-67158 — Revotech I6032W-FHW

Zusammenfassung

Die Firmware der IP-Kamera Revotech I6032W-FHW enthält eine Schwachstelle zur Umgehung der Authentifizierung im Endpunkt /cgi-bin/jvsweb.cgi. Das Gerät validiert die in JSON-basierten API-Anfragen enthaltenen Felder user.name und user.digest nicht, sodass nicht authentifizierte Angreifer administrative Methoden aufrufen und vertrauliche Informationen abrufen können.

Schwachstellentyp: Fehlerhafte Zugriffskontrolle / Unzureichende Authentifizierung
Auswirkung: Remote-Informationsoffenlegung, Privilegieneskalation
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Betroffene Geräte (beobachtet)

HerstellerModellFirmware-VersionPlattform / Hinweise
RevotechI6032W-FHWV1.0.0014 (2021-05-17)Jovision-basierte Firmware (FH8852-SW-2053-WU-F3, UI V2.0)

Hinweis zur Offenlegung des Proof-of-Concept

Reproduktionsdetails und Beweismaterial (PoC-Anfragen, PCAPs und Geräteantworten) werden aufgrund des hohen Missbrauchsrisikos nicht öffentlich offengelegt. Autorisierte Parteien (Hersteller, CERTs, CNAs) können nach Verifizierung zusätzliche technische Details anfordern.


Zusätzliche Beobachtungen

  • Der Endpunkt /cgi-bin/jvsweb.cgi akzeptiert JSON-formatierte Befehle, ohne Authentifizierungsprüfungen durchzusetzen.
  • Administrative API-Methoden wie account_get_users können mit beliebigen Werten für user.name und user.digest ausgeführt werden.
  • Unabhängig von der Gültigkeit der Anmeldedaten werden identische administrative Antworten zurückgegeben, was zeigt, dass die Authentifizierung serverseitig nicht erzwungen wird.

Auswirkungen

  • Nicht authentifizierte Angreifer können auf administrative API-Funktionen zugreifen.
  • Vertrauliche Benutzer- und Kontoinformationen können remote offengelegt werden.
  • Die Schwachstelle ermöglicht eine Privilegienausweitung ohne gültige Anmeldedaten.
  • Das Problem kann als Baustein für eine weitere Kompromittierung des Geräts genutzt werden.

Gegenmaßnahmen / Empfehlungen

  1. Erzwingen Sie eine strenge serverseitige Validierung der Authentifizierungsfelder für alle API-Anfragen.
  2. Lehnen Sie jede Anfrage mit ungültigen oder fehlenden Authentifizierungsdaten ab.
  3. Verlangen Sie eine verifizierte Sitzung, bevor Sie Zugriff auf administrative API-Methoden gewähren.
  4. Wenden Sie vom Hersteller bereitgestellte Firmware-Updates an, sobald diese verfügbar sind.
  5. Beschränken Sie den Netzwerkzugriff auf die Geräteverwaltungsoberfläche.
  6. Überwachen und protokollieren Sie ungewöhnliche oder wiederholte Zugriffsversuche auf /cgi-bin/jvsweb.cgi.

Referenzen

  • NVD-Eintrag
  • CVE.org-Eintrag

Zusammenfassung

In der Firmware der IP-Kamera Revotech I6032W-FHW wurde eine Schwachstelle im Endpunkt /cgi-bin/jvsweb.cgi festgestellt, bei der keine Authentifizierungsprüfung durchgeführt wird.
Angreifer können allein durch Anfragen mit beliebigen Werten für user.name und user.digest administrative API-Methoden aufrufen und auf diese Weise auf vertrauliche Informationen zugreifen.

Schwachstellentyp: Unzureichende Zugriffskontrolle / Unzureichende Authentifizierung
Auswirkung: Remote-Informationsoffenlegung, Privilegieneskalation
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Betroffene Geräte (bestätigte Fälle)

HerstellerModellFirmware-VersionHinweise
RevotechI6032W-FHWV1.0.0014 (2021-05-17)Jovision-basierte Firmware (FH8852-SW-2053-WU-F3, UI V2.0)

Hinweis zur Nichtveröffentlichung des Proof-of-Concept (Reproduktionsmaterial)

Reproduktionsverfahren und Originalbeweise (PoC-Anfragen, PCAP-Dateien, Geräteantwortprotokolle usw.) werden aufgrund des Missbrauchsrisikos nicht veröffentlicht.
Autorisierte Institutionen wie Hersteller, CERTs und CNAs können nach Verifizierung zusätzliche technische Informationen anfordern.


Zusätzliche Beobachtungen

  • Die /cgi-bin/jvsweb.cgi-API vertraut den vom Client übermittelten Authentifizierungsinformationen und führt serverseitig keine separate Überprüfung durch.
  • Unabhängig vom Authentifizierungsstatus werden dieselben API-Antworten auf Administratorebene zurückgegeben.

Auswirkungen

  • Ohne Authentifizierung ist ein unbefugter Zugriff auf die Geräte-API möglich.
  • Die Offenlegung von Informationen auf Administratorebene erhöht die Möglichkeit weiterer Angriffe.
  • Die Schwachstelle ist remote reproduzierbar und erfordert keine Benutzerinteraktion.

Empfehlungen zur Risikominderung

  1. Erzwingen Sie für alle API-Anfragen eine serverseitige Authentifizierungsprüfung.
  2. Überprüfen Sie vor dem Aufruf administrativer APIs die Gültigkeit von Sitzung und Anmeldedaten.
  3. Beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberfläche.
  4. Wenden Sie die vom Hersteller bereitgestellten Sicherheitsupdates an.
  5. Überwachen und protokollieren Sie ungewöhnliche API-Zugriffsmuster.

Referenzen

  • NVD-Eintrag
  • CVE.org-Eintrag
Tool herunterladen