Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-45620 — Offenlegung einer clientseitigen Authentifizierungsumgehung in der Weboberfläche von AVer-Kameras, die unverschlüsselte Anmeldedaten durch Netzwerkverkehrsüberwachung preisgibt. | Kitploit
Tools/GitHubGitHub/weedl/cve-2025-45620
IoT-SicherheitSchwachstellenanalyseWebsicherheitPenetrationstestsHardware-SicherheitAuthentifizierung
GitHubweedl/cve-2025-45620

CVE-2025-45620

Offenlegung einer clientseitigen Authentifizierungsumgehung in der Weboberfläche von AVer-Kameras, die unverschlüsselte Anmeldedaten durch Netzwerkverkehrsüberwachung preisgibt.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Problemdetails

Kameramodell PTC310UV2 mit Firmware-Version 0.1.0000.59. Die Schwachstelle befindet sich in der Weboberfläche, die für den Zugriff auf die Kamera verwendet wird. Die Schwachstelle wurde während eines Penetrationstests entdeckt, daher wurden bestimmte Informationen in den PoC-Screenshots geschwärzt.

Beschreibung

Diese Offenlegung enthält zwei Schwachstellen, die in der AVer-Firmware-Anmelde-Weboberfläche identifiziert wurden. Es sei darauf hingewiesen, dass ich mit keinem Ihrer Produkte sehr vertraut bin, was bedeutet, dass einige Begriffe möglicherweise nicht korrekt verwendet werden.

Dieser Befund ist etwas umfassender als CVE-2025-45619, bezieht sich jedoch hauptsächlich auf die clientseitige Authentifizierung.
Die Inspektion des Quellcodes der Webanwendung zeigt den verwendeten Authentifizierungsmechanismus. Wenn der Authentifizierungsmechanismus im Frontend ausgeführt wird, bedeutet dies, dass die Anwendung Anmeldeinformationen von irgendwoher, in diesem Fall einem Endpunkt, abrufen und in das Frontend holen muss. In diesem Fall ruft die unten angezeigte Funktion die Anmeldeinformationen vom im ersten Befund identifizierten Endpunkt ins Frontend ab.

Bild

Die Zeile SendAction(“Get=acc”, function(data) sendet eine Anfrage an den ersten Befund, um die Anwendung abzurufen, die die Anmeldeinformationen im Format “username&password&” zurückgibt. Als nächstes analysiert die Funktion die zurückgegebene Zeichenfolge und setzt den Benutzernamen auf “auth_user” und das Passwort auf “auth_pwd”. Schließlich vergleicht die Funktion die Werte mit denen, die vom Benutzer bereitgestellt wurden (name und pwd), und setzt den Anmeldeablauf fort, je nachdem, ob die Anmeldeinformationen korrekt sind oder nicht.

Die Anwendung führt den Aufruf nach Anmeldeinformationen unabhängig davon durch, ob die Anmeldeinformationen gültig sind oder nicht. Das bedeutet, dass der Benutzername oder das Passwort unverschlüsselt offengelegt werden, wenn ein Angreifer den Netzwerkverkehr in seinem Browser überwacht. Dieser Vorgang wird in den folgenden Abbildungen dargestellt.

Bild Bild

Das Speichern oder Übertragen von Passwörtern im Frontend verstößt gegen die Best Practices; stattdessen sollte die Authentifizierung sicher mit tokenbasierten Methoden (z. B. JWT, OAuth) erfolgen.

Tool herunterladen