Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-25748 — Documentation de CVE-2020-25748 : Vulnérabilité de transmission en clair dans les caméras IP Rubetek permettant l'interception MITM et la modification des données vidéo, des réponses NTP et RTSP. | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2020-25748
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationSécurité RéseauSécurité Matérielle
GitHubjet-pentest/cve-2020-25748

CVE-2020-25748

Documentation de CVE-2020-25748 : Vulnérabilité de transmission en clair dans les caméras IP Rubetek permettant l'interception MITM et la modification des données vidéo, des réponses NTP et RTSP.

Voir le dépôt
13il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-25748

[Description suggérée] Un problème de transmission en clair a été découvert sur les caméras Rubetek RV-3406, RV-3409 et RV-3411 (versions de firmware v342, v339). Un attaquant situé au milieu peut intercepter et modifier les données vidéo de la caméra, qui sont transmises sous forme non chiffrée. Il peut également modifier les réponses des serveurs NTP et RTSP et forcer la caméra à utiliser les valeurs modifiées.

[Informations supplémentaires] Une lettre a été envoyée au vendeur concernant la vulnérabilité.

[Type de vulnérabilité Autre] CWE-319 : Transmission en clair d'informations sensibles

[Vendeur du produit] Rubetek (https://rubetek.com/)

[Code base du produit affecté] Caméra RV-3406 - Les versions de firmware 339 et 342 sont affectées. Il n'existe pas de versions corrigées. Caméra RV-3409 - Les versions de firmware 339 et 342 sont affectées. Il n'existe pas de versions corrigées. Caméra RV-3411 - Les versions de firmware 339 et 342 sont affectées. Il n'existe pas de versions corrigées.

[Composant affecté] Service RTP, client NTP, client DNS

[Type d'attaque] À distance

[Impact Déni de service] true

[Impact Divulgation d'informations] true

[Vecteurs d'attaque] Un attaquant situé au milieu peut intercepter et modifier les données vidéo de la caméra. Il peut également modifier les réponses des serveurs NTP et RTSP et forcer la caméra à utiliser les valeurs modifiées.

[Découvreur] Sergey Zelensky (Jet Infosystems, jet.su)

[Référence] https://jet.su

Télécharger l’outil