Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-25749 — CVE-2020-25749 | Kitploit
Outils/GitHubGitHub/jet-pentest/cve-2020-25749
Embedded Systems SecurityIoT SecurityPassword AttacksVulnerability AnalysisExploitationHardware & IoT Security
GitHubjet-pentest/cve-2020-25749

CVE-2020-25749

CVE-2020-25749

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-25749

[Description suggérée] Le service Telnet des caméras Rubetek RV-3406, RV-3409 et RV-3411 (versions de firmware v342, v339) pourrait permettre à un attaquant distant de prendre le contrôle total de l’appareil avec un compte à hauts privilèges. La vulnérabilité existe car un compte système possède un mot de passe statique et par défaut. Le service Telnet ne peut pas être désactivé et ce mot de passe ne peut pas être modifié via les fonctionnalités standard.

[Informations supplémentaires] Une lettre a été envoyée au fournisseur concernant la vulnérabilité.

[Type de vulnérabilité] CWE-798 : Utilisation d’identifiants codés en dur

[Fournisseur du produit] Rubetek (https://rubetek.com/)

[Code de base du produit affecté] Caméra RV-3406 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées. Caméra RV-3409 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées. Caméra RV-3411 - Les versions de firmware 339 et 342 sont concernées. Il n’existe pas de versions corrigées.

[Composant affecté] Service Telnet

[Type d'attaque] À distance

[Impact exécution de code] true

[Impact déni de service] true

[Impact élévation de privilèges] true

[Impact divulgation d'informations] true

[Vecteurs d'attaque] Toute personne ayant un accès réseau aux caméras peut se connecter au service Telnet à l'aide d'un client telnet en utilisant le mot de passe par défaut et obtenir un shell avec les privilèges root.

[Découvreur] Sergey Zelensky (Jet Infosystems, jet.su)

[Référence] https://jet.su

Télécharger l’outil