Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63667 — Los firmware de cámaras IP basadas en Vatilon emiten tokens Session-Id sin verificar credenciales, lo que permite a los atacantes obtener sesiones y recuperar credenciales de cuentas en texto claro a través de endpoints de API. | Kitploit
Herramientas/GitHubGitHub/remenis/cve-2025-63667
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad de Hardware e IoTAutenticaciónSeguridad de APIs
GitHubremenis/cve-2025-63667

CVE-2025-63667

Los firmware de cámaras IP basadas en Vatilon emiten tokens Session-Id sin verificar credenciales, lo que permite a los atacantes obtener sesiones y recuperar credenciales de cuentas en texto claro a través de endpoints de API.

Ver Repositorio
12hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-63667 — Evidencia de Vulnerabilidad en Cámaras IP basadas en Vatilon (Sanitizada)

Resumen

Varias cámaras IP basadas en Vatilon (marcas observadas: SIMICAM, KEVIEW, ASECAM) emiten tokens Session-Id sin verificar la corrección de las credenciales. Esta falla permite que atacantes no autenticados obtengan sesiones válidas y accedan a datos administrativos, como credenciales de cuentas en texto plano, a través de endpoints API expuestos.

Tipo de vulnerabilidad: Control de Acceso Incorrecto / Autenticación Impropia
Impacto: Divulgación Remota de Información, Escalada de Privilegios
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Dispositivos Afectados (Observados)

MarcadevtypeTipo de CPUVersión de FirmwareKernelVersión de U-Boot
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14

Aviso de No Divulgación de Prueba de Concepto

Los detalles de reproducción y las evidencias originales (scripts PoC, PCAPs y salidas de dispositivos) se han retenido de la divulgación pública debido al alto riesgo de uso indebido. Las partes autorizadas (fabricantes, CERTs, CNAs) pueden solicitar acceso al archivo completo de evidencias tras verificación.
Archivo de evidencias: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


Observaciones Adicionales

  • El firmware expone el servicio Telnet en el puerto TCP 2360, probablemente para mantenimiento/depuración.
  • La interfaz web anuncia autenticación Digest, pero /cgi-bin/web.cgi?mod=session&cmd=login1 acepta credenciales de estilo Basic y emite tokens Session-Id independientemente de la validez de las credenciales.
  • Los endpoints de listado de cuentas pueden devolver campos pwd en texto plano.

Impacto

  • Los tokens de sesión emitidos sin autenticación adecuada permiten el acceso no autorizado a las API del dispositivo.
  • Los endpoints de listado de cuentas que devuelven contraseñas en texto plano facilitan la toma de control y los cambios de configuración.
  • Los servicios de mantenimiento expuestos aumentan la superficie de ataque para un compromiso remoto.

Mitigación / Recomendaciones

  1. Valide las credenciales antes de emitir tokens de sesión; asegúrese de que la emisión de Session-Id solo ocurra tras una autenticación exitosa.
  2. Elimine la exposición de contraseñas en texto plano de las respuestas de la API; almacene y verifique únicamente hashes seguros en el servidor.
  3. Exija autenticación adecuada en todos los endpoints de la API y deje de aceptar credenciales de estilo Basic como respaldo.
  4. Deshabilite o restrinja telnet y otros servicios de mantenimiento.
  5. Aplique limitación de velocidad, bloqueo de cuentas y monitoreo de accesos anómalos a la API.
  6. Refuerce la configuración de thttpd/servidor web para evitar la exposición pública de endpoints sensibles.

Archivo de Evidencias

  • Archivo: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (El archivo completo no se publica aquí. Las solicitudes de acceso deben ser autorizadas.)

Referencias

  • Entrada NVD
  • Entrada CVE.org

요약

여러 Vatilon 기반 IP 카메라(확인된 브랜드: SIMICAM, KEVIEW, ASECAM)에서 Session-Id 토큰을 자격 증명 검증 없이 발급하는 취약점이 있습니다. 이 결함으로 인해 인증되지 않은 공격자가 유효한 세션을 획득하고 노출된 API 엔드포인트를 통해 관리자 계정 정보(평문 비밀번호 등)에 접근할 수 있습니다.

취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


영향 대상 장비 (확인된 사례)


개념 증명(재현 자료) 비공개 안내

재현 절차 및 원본 증거(PoC 스크립트, PCAP, 장치 출력 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 전체 증거 아카이브에 접근을 요청할 수 있습니다.
증거 아카이브: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


추가 관찰사항

  • 펌웨어는 TCP 포트 2360에서 Telnet 서비스를 노출(유지보수/디버깅 용도로 추정).
  • 웹 UI는 Digest 인증을 표기하지만 /cgi-bin/web.cgi?mod=session&cmd=login1 엔드포인트는 Basic 형태 자격 증명을 허용하고 자격 증명 유효성에 관계없이 Session-Id 토큰을 발급합니다.
  • 계정 목록 반환 엔드포인트가 평문 pwd 필드를 포함할 수 있습니다.

영향

  • 적절한 인증 없이 발급되는 세션 토큰으로 인해 장치 API에 무단 접근이 가능합니다.
  • 계정 목록에서 평문 비밀번호가 반환되면 계정 탈취 및 설정 변경이 가능합니다.
  • 유지보수용 서비스 노출은 원격 침해 가능성을 증가시킵니다.

완화 권고

  1. 세션 토큰 발급 전에 자격 증명 검증을 필수화하십시오.
  2. API 응답에서 평문 비밀번호를 제거하고 안전한 해시 방식으로 저장 및 검증하십시오.
  3. 모든 API 엔드포인트에서 적절한 인증을 강제하고 Basic 형태 자격 증명 허용을 중단하십시오.
  4. Telnet 등 유지보수 포트를 비활성화하거나 접근을 제한하십시오.
  5. 속도 제한, 계정 잠금, 접근 모니터링을 적용하십시오.
  6. thttpd/웹 서버 설정을 강화하여 민감한 엔드포인트의 공개를 차단하십시오.

증거 아카이브

  • 파일: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (원본 아카이브는 여기에 공개하지 않음. 접근 요청은 인증된 기관에 한함.)

참고

  • NVD 등록정보
  • CVE.org 등록정보
Descargar herramienta
제조사devtypeCPU 타입펌웨어 버전커널U-Boot 버전
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14