Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-25747 — Exploit de prueba de concepto para CVE-2020-25747 que demuestra el acceso remoto no autenticado a los servicios RTSP y ONVIF en cámaras Rubetek RV-3406/3409/3411, lo que permite ver la transmisión en vivo y manipular el dispositivo. | Kitploit
Herramientas/GitHubGitHub/jet-pentest/cve-2020-25747
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónMala Configuración
GitHubjet-pentest/cve-2020-25747

CVE-2020-25747

Exploit de prueba de concepto para CVE-2020-25747 que demuestra el acceso remoto no autenticado a los servicios RTSP y ONVIF en cámaras Rubetek RV-3406/3409/3411, lo que permite ver la transmisión en vivo y manipular el dispositivo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 5 añosAún no revisado

CVE-2020-25747

[Descripción sugerida] El servicio Telnet de las cámaras Rubetek RV-3406, RV-3409 y RV-3411 (versiones de firmware v342, v339) puede permitir a un atacante remoto obtener acceso a los servicios RTSP y ONVIF sin autenticación. Por lo tanto, el atacante puede ver transmisiones en vivo de la cámara, girar la cámara, cambiar algunos ajustes (brillo, claridad, hora), reiniciar la cámara o restablecerla a los ajustes de fábrica.

[Información adicional] Se envió una carta al proveedor sobre la vulnerabilidad.

[Tipo de vulnerabilidad] Control de Acceso Incorrecto

[Proveedor del producto] Rubetek (https://rubetek.com/)

[Código base del producto afectado] Cámara RV-3406 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas Cámara RV-3409 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas Cámara RV-3411 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas

[Componente afectado] Servicio ONVIF, Servicio RTSP

[Tipo de ataque] Remoto

[Impacto Denegación de Servicio] true

[Impacto Divulgación de Información] true

[Otro impacto CVE] Es posible mover la cámara y cambiar algunos ajustes (brillo, claridad, hora) a través del servicio ONVIF, además de reiniciar el dispositivo y activar el restablecimiento a los ajustes de fábrica

[Vectores de ataque] Cualquier persona con acceso de red a la cámara puede conectarse a los servicios ONVIF y RTSP sin usar autenticación.

[Descubridor] Sergey Zelensky (Jet Infosystems, jet.su)

[Referencia] https://jet.su

Descargar herramienta