Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-25747 — CVE-2020-25747 | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2020-25747
IoT SecurityVulnerability AnalysisExploitationInformation GatheringMisconfiguration
GitHubjet-pentest/cve-2020-25747

CVE-2020-25747

CVE-2020-25747

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-25747

[Description suggérée] Le service Telnet des caméras Rubetek RV-3406, RV-3409 et RV-3411 (versions de firmware v342, v339) peut permettre à un attaquant distant d'accéder aux services RTSP et ONVIF sans authentification. Ainsi, l'attaquant peut regarder les flux en direct de la caméra, faire pivoter la caméra, modifier certains paramètres (luminosité, netteté, heure), redémarrer la caméra ou la réinitialiser aux paramètres d'usine.

[Informations complémentaires] Une lettre a été envoyée au fournisseur concernant la vulnérabilité.

[Type de vulnérabilité] Contrôle d'accès incorrect

[Vendeur du produit] Rubetek (https://rubetek.com/)

[Code de base du produit concerné] Caméra RV-3406 - Les versions de firmware 339 et 342 sont concernées. Il n'existe pas de versions corrigées. Caméra RV-3409 - Les versions de firmware 339 et 342 sont concernées. Il n'existe pas de versions corrigées. Caméra RV-3411 - Les versions de firmware 339 et 342 sont concernées. Il n'existe pas de versions corrigées.

[Composant concerné] ONVIF-service, RTSP-service

[Type d'attaque] À distance

[Impact Déni de service] true

[Impact Divulgation d'informations] true

[Autre impact CVE] Le service ONVIF permet de déplacer la caméra et de modifier certains paramètres (luminosité, netteté, heure), de redémarrer l'appareil et d'activer la réinitialisation aux paramètres d'usine.

[Vecteurs d'attaque] Toute personne ayant un accès réseau à la caméra peut se connecter aux services ONVIF et RTSP sans utiliser d'authentification.

[Découvreur] Sergey Zelensky (Jet Infosystems, jet.su)

[Référence] https://jet.su

Télécharger l’outil