Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63296 — KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) contiene una vulnerabilidad de ejecución de código | Kitploit
Herramientas/GitHubGitHub/t4e-3/cve-2025-63296
Seguridad de Sistemas EmbebidosMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónMovimiento LateralExfiltración de DatosPost-ExplotaciónComando y ControlSeguridad de Hardware e IoTAnálisis de FirmwareExplotación de Binarios
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
t4e-3/cve-2025-63296

CVE-2025-63296

KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) contiene una vulnerabilidad de ejecución de código

Ver Repositorio
Compartir

CVE-2025-63296

Resumen

KERUI K259 5MP Wi-Fi / Tuya Smart Security Camera firmware v33.53.87 contiene una vulnerabilidad de ejecución de código en su lógica de arranque/actualización: durante el inicio, /usr/sbin/anyka_service.sh escanea las tarjetas TF/SD montadas y, si /mnt/update.nor.sh está presente, lo copia a /tmp/net.sh y lo ejecuta como root, permitiendo que un atacante con acceso físico ejecute comandos arbitrarios.

Detalles

Endpoint vulnerable : /usr/sbin/anyka_service.sh, /usr/bin/update_entry
Archivo disparador : update.nor.sh (colocado en la raíz de la tarjeta tf/sd montada)

/usr/sbin/anyka_service.sh

root@kitploit:~
...

start_update()
{
    /usr/bin/update_entry &
}

...

umount /mnt
mount_tf_card

sh /usr/sbin/tf_update.sh
start_update

i=5
while [ $i -gt 0 ]
do
    sleep 1
    pid=`pgrep /usr/bin/update_entry`
    if [ -z "$pid" ]; then
        echo "The /usr/bin/update_entry has exited, start_update!!!"
        break
    fi
    i=`expr $i - 1`
done

if [ $mount_status -eq 1 ]; then
    if [ -f /tmp/enter_update ]; then
        echo "/tmp/enter_update file is exist, should be update!"
        update_flag=1
    else
        echo "/tmp/enter_update file is not exist!"
        update_flag=0
    fi
else
    update_flag=0
fi

if [ $update_flag -eq 1 ]; then
    /tmp/net.sh
fi

...

/usr/bin/update_entry (pseudo / decompilado)

root@kitploit:~
int sub_108f8()
{
    FILE *v0; // r6
    char v2[152]; // [sp+0h] [bp-98h] BYREF

    memset(v2, 0, 0x80u);
    v0 = popen("find /mnt/ -maxdepth 1 -name \"update.nor.sh\"", "r");
    if (v0)
    {
        while (fgets(v2, 128, v0))
        {
            if (strstr(v2, "update.nor.sh"))
            {
                puts("==================find update.nor.sh!! start update.nor.sh==================");
                system("cp -f /mnt/update.nor.sh /tmp/net.sh");
                usleep(0x2710u);
                system("chmod 777 /tmp/net.sh");
                system("touch /tmp/enter_update");
                system("sync");
                usleep(0x2710u);
                break;
            }
        }
        pclose(v0);
        return 0;
    }
    else
    {
        puts("error:popen failed");
        return -1;
    }
}

POC

  1. crea /update.nor.sh en la raíz de una tarjeta sd/tf con el siguiente contenido

    imagen
  2. inserta la tarjeta sd y reinicia el dispositivo.

  3. en caso de explotación exitosa, el dispositivo copiará /mnt/update.nor.sh a /tmp/net.sh, lo marcará como ejecutable y lo ejecutará. se iniciará un servicio telnet (o cualquier comando arbitrario) y permitirá acceso a una shell root.

    imagen

Impacto

  • ejecución remota de comandos y puerta trasera persistente: el atacante obtiene una shell root y puede instalar persistencia (modificaciones de cron/init/arranque).
  • pivoteo y escaneo de red: el atacante puede usar la cámara para escanear y atacar la LAN interna.
  • exfiltración de credenciales y medios: las credenciales almacenadas, tokens y video/audio grabado pueden ser leídos y exfiltrados.
  • persistencia y manipulación del firmware/arranque: el atacante puede modificar el firmware o los componentes de arranque para evadir la validación y sobrevivir a reinicios.
Descargar herramienta