Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63667 — Les firmwares de caméras IP basés sur Vatilon émettent des jetons Session-Id sans vérifier les identifiants, permettant aux attaquants d'obtenir des sessions et de récupérer les identifiants de compte en texte clair via des points de terminaison API. | Kitploit
Outils/GitHubGitHub/remenis/cve-2025-63667
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitation d'Applications WebSécurité Matériel et IoTAuthentificationSécurité des API
GitHubremenis/cve-2025-63667

CVE-2025-63667

Les firmwares de caméras IP basés sur Vatilon émettent des jetons Session-Id sans vérifier les identifiants, permettant aux attaquants d'obtenir des sessions et de récupérer les identifiants de compte en texte clair via des points de terminaison API.

Voir le dépôt
12il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63667 — Preuve de vulnérabilité des caméras IP basées sur Vatilon (Nettoyé)

Résumé

Plusieurs caméras IP basées sur Vatilon (marques observées : SIMICAM, KEVIEW, ASECAM) émettent des jetons Session-Id sans vérifier la validité des identifiants. Cette faille permet à des attaquants non authentifiés d’obtenir des sessions valides et d’accéder à des données administratives telles que des identifiants de comptes en clair via des points d’accès API exposés.

Type de vulnérabilité : Contrôle d’accès incorrect / Authentification inadéquate
Impact : Divulgation d’informations à distance, élévation de privilèges
CVSS v3.1 : 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Appareils concernés (observés)

MarquedevtypeType de CPUVersion du firmwareNoyauVersion U-Boot
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14

Avis de non-divulgation de la preuve de concept

Les détails de reproduction et les preuves brutes (scripts PoC, PCAP, sorties des appareils) sont retenus de la divulgation publique en raison du risque élevé d’abus. Les parties autorisées (vendeurs, CERT, CNA) peuvent demander l’accès à l’archive complète des preuves après vérification.
Archive des preuves : Vatilon_vulnerability_evidence_2025.zip
SHA256 : 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


Observations supplémentaires

  • Le firmware expose le service Telnet sur le port TCP 2360, vraisemblablement pour la maintenance/le débogage.
  • L’interface Web annonce une authentification Digest, mais /cgi-bin/web.cgi?mod=session&cmd=login1 accepte des identifiants de type Basic et émet des jetons Session-Id indépendamment de la validité des identifiants.
  • Les points d’accès de liste des comptes peuvent renvoyer des champs pwd en clair.

Impact

  • Les jetons de session émis sans authentification appropriée permettent un accès non autorisé aux API de l’appareil.
  • Les points d’accès de liste des comptes renvoyant des mots de passe en clair permettent la prise de contrôle et la modification de la configuration.
  • Les services de maintenance exposés augmentent la surface d’attaque pour une compromission à distance.

Atténuation / Recommandations

  1. Valider les identifiants avant d’émettre des jetons de session ; garantir que l’émission de Session-Id ne se produit qu’après une authentification réussie.
  2. Supprimer l’exposition des mots de passe en clair des réponses API ; stocker et vérifier uniquement des hachages sécurisés côté serveur.
  3. Imposer une authentification appropriée sur tous les points d’accès API et cesser d’accepter les identifiants de type Basic comme solution de repli.
  4. Désactiver ou restreindre Telnet et autres services de maintenance.
  5. Appliquer une limitation de débit, un verrouillage de compte et une surveillance des accès API anormaux.
  6. Renforcer la configuration du serveur Web/thttpd pour éviter d’exposer publiquement des points d’accès sensibles.

Archive des preuves

  • Fichier : Vatilon_vulnerability_evidence_2025.zip
  • SHA256 : 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (L’archive complète n’est pas publiée ici. Les demandes d’accès doivent être autorisées.)

Références

  • Entrée NVD
  • Entrée CVE.org
Télécharger l’outil