Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CP-PLUS-EZ-P21-CVE-2026-65893-65894 — Documenta los CVEs de la cámara IP CP PLUS EZ-P21: ejecución arbitraria de código mediante la función de depuración y autenticación incorrecta de los endpoints HTTP, con divulgación responsable. | Kitploit
Herramientas/GitHubGitHub/cybervinner/cp-plus-ez-p21-cve-2026-65893-65894
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad de Hardware e IoTAutenticaciónPapers e InvestigaciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
cybervinner/cp-plus-ez-p21-cve-2026-65893-65894

CP-PLUS-EZ-P21-CVE-2026-65893-65894

Documenta los CVEs de la cámara IP CP PLUS EZ-P21: ejecución arbitraria de código mediante la función de depuración y autenticación incorrecta de los endpoints HTTP, con divulgación responsable.

Ver Repositorio
hace 24 díasAún no revisado

🔐 Análisis de seguridad de la cámara IP CP PLUS EZ-P21

CVE-2026-65893 CVE-2026-65894

Ejecución de código arbitrario y autenticación inadecuada – Cámara IP CP PLUS EZ-P21

CVE-65893 CVE-65894 Severity CVSS Status License: CC BY 4.0


Descripción general

Este repositorio documenta dos vulnerabilidades de seguridad identificadas en la cámara IP CP PLUS EZ-P21, una cámara de vigilancia basada en IP utilizada para monitoreo de video y acceso basado en red a las funciones de la cámara y capturas de imagen.

Ambos problemas fueron divulgados de forma responsable, coordinados mediante el proceso del proveedor/CERT, y se les asignaron identificadores CVE.


Resumen de vulnerabilidades


1. CVE-2026-65893 — Ejecución de código arbitrario

Esta vulnerabilidad existe debido a una función de depuración insegura habilitada en el firmware. Un atacante con acceso físico podría colocar código arbitrario en medios extraíbles y provocar su ejecución mediante el mecanismo de depuración, resultando en la ejecución de código con privilegios elevados.

2. CVE-2026-65894 — Autenticación inadecuada

Esta vulnerabilidad existe debido a una autenticación inadecuada de los endpoints HTTP. Un atacante remoto podría realizar ataques de fuerza bruta contra el endpoint HTTP, obteniendo acceso no autorizado a capturas de video en vivo del dispositivo objetivo.

Consulta Vulnerability_Overview.md y Technical_Analysis.md para obtener más detalles.

⚠️ Este repositorio está destinado estrictamente a fines educativos y de investigación. No se incluye código de explotación ni prueba de concepto armada.


Créditos

Reportado por un equipo de investigadores de seguridad:

  • Vishwa V — SRMIST Ramapuram
  • Dr. Sathya Priya S — SRMIST Ramapuram
  • Tiyyagura Venkata Shesha Shaina Reddy — Vignan University
  • Isukapalli Venkata Mythreya Kumara Sarma — Vignan University
  • Deven Lunkad — IIIT Allahabad
  • Prof. S. Venkatesan — IIIT Allahabad

Referencias

Consulta References.md.


⭐ Si te resulta útil esta investigación, considera darle una estrella al repositorio.

Descargar herramienta
CVETítuloCWECVSS v4.0Vector de ataque
CVE-2026-65893Ejecución de código arbitrario mediante función de depuración inseguraCWE-489 (Código de depuración activo)7.0 (Alto)Local (físico)
CVE-2026-65894Autenticación inadecuada de endpoints HTTPCWE-287 (Autenticación inadecuada)8.7 (Alto)Red remota