Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-25749 — CVE-2020-25749 | Kitploit
Herramientas/GitHubGitHub/jet-pentest/cve-2020-25749
Seguridad de Sistemas EmbebidosSeguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad de Hardware e IoT
GitHubjet-pentest/cve-2020-25749

CVE-2020-25749

CVE-2020-25749

Ver Repositorio
1hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-25749

[Descripción sugerida] El servicio Telnet de las cámaras Rubetek RV-3406, RV-3409 y RV-3411 (versiones de firmware v342, v339) podría permitir que un atacante remoto tome el control completo del dispositivo con una cuenta de altos privilegios. La vulnerabilidad existe porque una cuenta del sistema tiene una contraseña estática y predeterminada. El servicio Telnet no se puede deshabilitar y esta contraseña no se puede cambiar mediante la funcionalidad estándar.

[Información adicional] Se envió una carta al vendedor sobre la vulnerabilidad.

[Tipo de vulnerabilidad Otro] CWE-798: Uso de Credenciales Codificadas de Forma Fija

[Vendedor del Producto] Rubetek (https://rubetek.com/)

[Código base del producto afectado] Cámara RV-3406 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas. Cámara RV-3409 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas. Cámara RV-3411 - Las versiones de firmware 339 y 342 están afectadas. No hay versiones corregidas.

[Componente afectado] Servicio Telnet

[Tipo de ataque] Remoto

[Impacto Ejecución de código] true

[Impacto Denegación de servicio] true

[Impacto Escalada de privilegios] true

[Impacto Divulgación de información] true

[Vectores de ataque] Cualquier persona con acceso a la red de las cámaras puede conectarse al servicio Telnet usando un cliente Telnet con la contraseña predeterminada y obtener un shell con privilegios de root.

[Descubridor] Sergey Zelensky (Jet Infosystems, jet.su)

[Referencia] https://jet.su

Descargar herramienta