Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1338 — Preuve de concept d'exploitation pour CVE-2025-1338, une vulnérabilité d'injection de commandes dans NUUO Camera, avec analyse multi-thread et sortie des résultats. | Kitploit
Outils/GitHubGitHub/jxcaxtc/cve-2025-1338
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubjxcaxtc/cve-2025-1338

CVE-2025-1338

Preuve de concept d'exploitation pour CVE-2025-1338, une vulnérabilité d'injection de commandes dans NUUO Camera, avec analyse multi-thread et sortie des résultats.

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-1338

Ce dépôt contient un script d'exploit de preuve de concept pour CVE-2025-1338 1.Introduction à la caméra NUUO La caméra NUUO est un enregistreur vidéo réseau (NVR) produit par la société NUUO dans la province de Taïwan, en Chine. Elle est largement utilisée dans de nombreux domaines tels que le commerce de détail, les transports, l'éducation, le gouvernement et le secteur bancaire.

2.Introduction à la vulnérabilité La caméra NUUO 20250203 et versions antérieures présente une vulnérabilité d'injection, qui provient d'une injection de commandes dans handle_config.php et debugging_center_utils_.php avec le paramètre log. • Première inclusion : 16 février 2025 • Version concernée : version<=20250203 • Numéro d'exploit : CVE-2025-1338

3.Utilisation

Exemple : python CVE-2025-1338.py -f url.txt -t 100
Description des paramètres :

  • -f / --file : Obligatoire. Chemin vers le fichier contenant la liste des URL cibles (une URL par ligne, prend en charge http et https).
  • -t / --threads : Facultatif. Nombre de threads simultanés pour la détection. La valeur par défaut est 10 (il est recommandé de ne pas dépasser 200).
  • -o / --output : Facultatif. Chemin vers le fichier de sortie pour enregistrer les résultats. Le nom de fichier par défaut est « nuao_rce_results.txt » (n'enregistre que les cibles présentant des vulnérabilités).
  • -v / --version : Facultatif. Affiche les informations d'aide du script (même fonction que --help).
Télécharger l’outil