Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1338 — Prueba de concepto de exploit para CVE-2025-1338, una vulnerabilidad de inyección de comandos en NUUO Camera, con escaneo multi-hilo y salida de resultados. | Kitploit
Herramientas/GitHubGitHub/jxcaxtc/cve-2025-1338
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubjxcaxtc/cve-2025-1338

CVE-2025-1338

Prueba de concepto de exploit para CVE-2025-1338, una vulnerabilidad de inyección de comandos en NUUO Camera, con escaneo multi-hilo y salida de resultados.

Ver Repositorio
23hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1338

Este repositorio contiene un script de exploit de prueba de concepto para CVE-2025-1338 1.Introducción a la cámara NUUO La cámara NUUO es un grabador de video en red (NVR) fabricado por la empresa NUUO en la provincia de Taiwán, China. Se utiliza ampliamente en muchos campos como el comercio minorista, el transporte, la educación, el gobierno y la banca.

2.Introducción a la vulnerabilidad La cámara NUUO 20250203 y versiones anteriores tiene una vulnerabilidad de inyección, que se origina en la inyección de comandos en handle_config.php y debugging_center_utils_.php con el parámetro log. • Primera inclusión: 16 de febrero de 2025 • Versión afectada: versión<=20250203 • Número de exploit: CVE-2025-1338

3.Uso

Ejemplo: python CVE-2025-1338.py -f url.txt -t 100
Descripción de parámetros:

  • -f / --file: Obligatorio. Ruta al archivo que contiene la lista de URL de destino (una URL por línea, admite tanto http como https).
  • -t / --threads: Opcional. Número de hilos concurrentes para la detección. El valor predeterminado es 10 (se recomienda no superar 200).
  • -o / --output: Opcional. Ruta al archivo de salida para guardar los resultados. El nombre de archivo predeterminado es "nuao_rce_results.txt" (solo guarda los objetivos con vulnerabilidades).
  • -v / --version: Opcional. Muestra la información de ayuda del script (misma función que --help).
Descargar herramienta