Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-25749 — Exploit de preuve de concept pour CVE-2020-25749 ciblant les caméras Rubetek avec des identifiants Telnet codés en dur, permettant un accès à distance au shell root et une compromission complète de l'appareil. | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2020-25749
Sécurité des Systèmes EmbarquésSécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité Matériel et IoT
GitHubjet-pentest/cve-2020-25749

CVE-2020-25749

Exploit de preuve de concept pour CVE-2020-25749 ciblant les caméras Rubetek avec des identifiants Telnet codés en dur, permettant un accès à distance au shell root et une compromission complète de l'appareil.

Voir le dépôt
14il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-25749

[Description suggérée] Le service Telnet des caméras Rubetek RV-3406, RV-3409 et RV-3411 (versions de firmware v342, v339) pourrait permettre à un attaquant distant de prendre le contrôle total de l’appareil avec un compte à hauts privilèges. La vulnérabilité existe car un compte système possède un mot de passe statique et par défaut. Le service Telnet ne peut pas être désactivé et ce mot de passe ne peut pas être modifié via les fonctionnalités standard.

[Informations supplémentaires] Une lettre a été envoyée au fournisseur concernant la vulnérabilité.

[Type de vulnérabilité] CWE-798 : Utilisation d’identifiants codés en dur

[Fournisseur du produit] Rubetek (https://rubetek.com/)

[Code de base du produit affecté] Caméra RV-3406 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées. Caméra RV-3409 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées. Caméra RV-3411 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées.

[Composant affecté] Service Telnet

[Type d'attaque] À distance

[Impact exécution de code] true

[Impact déni de service] true

[Impact élévation de privilèges] true

[Impact divulgation d'informations] true

[Vecteurs d'attaque] Toute personne ayant un accès réseau aux caméras peut se connecter au service Telnet à l'aide d'un client telnet en utilisant le mot de passe par défaut et obtenir un shell avec les privilèges root.

[Découvreur] Sergey Zelensky (Jet Infosystems, jet.su)

[Référence] https://jet.su

Télécharger l’outil