Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63296 — KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) enthält eine Schwachstelle zur Codeausführung | Kitploit
Tools/GitHubGitHub/t4e-3/cve-2025-63296
Embedded-System-SicherheitPersistenzmechanismenSchwachstellenanalyseExploitationLaterale BewegungDatenexfiltrationPost-ExploitationCommand and ControlHardware- & IoT-SicherheitFirmware-AnalyseBinary-Exploitation
vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
t4e-3/cve-2025-63296

CVE-2025-63296

KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) enthält eine Schwachstelle zur Codeausführung

Repository anzeigen

CVE-2025-63296

Zusammenfassung

KERUI K259 5MP Wi-Fi / Tuya Smart Security Camera Firmware v33.53.87 enthält eine Codeausführungs-Schwachstelle in seiner Boot-/Update-Logik: Beim Start durchsucht /usr/sbin/anyka_service.sh gemountete TF/SD-Karten und kopiert sie, falls /mnt/update.nor.sh vorhanden ist, nach /tmp/net.sh und führt sie als root aus, wodurch ein Angreifer mit physischem Zugriff beliebige Befehle ausführen kann.

Details

Verwundbarer Endpunkt : /usr/sbin/anyka_service.sh, /usr/bin/update_entry
Auslösende Datei : update.nor.sh (abgelegt im Wurzelverzeichnis der gemounteten tf/sd-Karte)

/usr/sbin/anyka_service.sh

root@kitploit:~
...

start_update()
{
    /usr/bin/update_entry &
}

...

umount /mnt
mount_tf_card

sh /usr/sbin/tf_update.sh
start_update

i=5
while [ $i -gt 0 ]
do
    sleep 1
    pid=`pgrep /usr/bin/update_entry`
    if [ -z "$pid" ]; then
        echo "The /usr/bin/update_entry has exited, start_update!!!"
        break
    fi
    i=`expr $i - 1`
done

if [ $mount_status -eq 1 ]; then
    if [ -f /tmp/enter_update ]; then
        echo "/tmp/enter_update file is exist, should be update!"
        update_flag=1
    else
        echo "/tmp/enter_update file is not exist!"
        update_flag=0
    fi
else
    update_flag=0
fi

if [ $update_flag -eq 1 ]; then
    /tmp/net.sh
fi

...

/usr/bin/update_entry (Pseudo / dekompiliert)

root@kitploit:~
int sub_108f8()
{
    FILE *v0; // r6
    char v2[152]; // [sp+0h] [bp-98h] BYREF

    memset(v2, 0, 0x80u);
    v0 = popen("find /mnt/ -maxdepth 1 -name \"update.nor.sh\"", "r");
    if (v0)
    {
        while (fgets(v2, 128, v0))
        {
            if (strstr(v2, "update.nor.sh"))
            {
                puts("==================find update.nor.sh!! start update.nor.sh==================");
                system("cp -f /mnt/update.nor.sh /tmp/net.sh");
                usleep(0x2710u);
                system("chmod 777 /tmp/net.sh");
                system("touch /tmp/enter_update");
                system("sync");
                usleep(0x2710u);
                break;
            }
        }
        pclose(v0);
        return 0;
    }
    else
    {
        puts("error:popen failed");
        return -1;
    }
}

POC

  1. erstelle /update.nor.sh im Wurzelverzeichnis einer sd/tf-Karte mit folgendem Inhalt

    image
  2. stecke die SD-Karte ein und starte das Gerät neu.

  3. Bei erfolgreicher Ausnutzung kopiert das Gerät /mnt/update.nor.sh nach /tmp/net.sh, markiert sie als ausführbar und führt sie aus. Ein Telnet-Dienst (oder ein beliebiger Befehl) wird gestartet und ermöglicht Root-Shell-Zugriff.

    image

Auswirkungen

  • Remote-Codeausführung und persistenter Hintertür-Zugang: Der Angreifer erhält eine Root-Shell und kann Persistenz einrichten (cron/init/Boot-Modifikationen).
  • Netzwerk-Pivoting und -Scanning: Der Angreifer kann die Kamera nutzen, um das interne LAN zu scannen und anzugreifen.
  • Exfiltration von Zugangsdaten und Medien: Gespeicherte Zugangsdaten, Tokens sowie aufgezeichnetes Video/Audio können gelesen und exfiltriert werden.
  • Firmware-/Boot-Persistenz und Manipulation: Der Angreifer kann Firmware- oder Boot-Komponenten modifizieren, um Validierungen zu umgehen und Neustarts zu überstehen.
Tool herunterladen