
Preuve de concept d'exploitation pour CVE-2025-1338, une vulnérabilité d'injection de commandes dans NUUO Camera, avec analyse multi-thread et sortie des résultats.
Ce dépôt contient un script d'exploit de preuve de concept pour CVE-2025-1338 1.Introduction à la caméra NUUO La caméra NUUO est un enregistreur vidéo réseau (NVR) produit par la société NUUO dans la province de Taïwan, en Chine. Elle est largement utilisée dans de nombreux domaines tels que le commerce de détail, les transports, l'éducation, le gouvernement et le secteur bancaire.
2.Introduction à la vulnérabilité La caméra NUUO 20250203 et versions antérieures présente une vulnérabilité d'injection, qui provient d'une injection de commandes dans handle_config.php et debugging_center_utils_.php avec le paramètre log. • Première inclusion : 16 février 2025 • Version concernée : version<=20250203 • Numéro d'exploit : CVE-2025-1338
3.Utilisation
Exemple : python CVE-2025-1338.py -f url.txt -t 100
Description des paramètres :
-f / --file : Obligatoire. Chemin vers le fichier contenant la liste des URL cibles (une URL par ligne, prend en charge http et https).-t / --threads : Facultatif. Nombre de threads simultanés pour la détection. La valeur par défaut est 10 (il est recommandé de ne pas dépasser 200).-o / --output : Facultatif. Chemin vers le fichier de sortie pour enregistrer les résultats. Le nom de fichier par défaut est « nuao_rce_results.txt » (n'enregistre que les cibles présentant des vulnérabilités).-v / --version : Facultatif. Affiche les informations d'aide du script (même fonction que --help).