Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-67158 — Le firmware de la caméra IP Revotech I6032W-FHW ne parvient pas à valider les champs d'authentification dans les requêtes API, permettant aux attaquants de contourner l'authentification et de récupérer des informations administratives. | Kitploit
Outils/GitHubGitHub/remenis/cve-2025-67158
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubremenis/cve-2025-67158

CVE-2025-67158

Le firmware de la caméra IP Revotech I6032W-FHW ne parvient pas à valider les champs d'authentification dans les requêtes API, permettant aux attaquants de contourner l'authentification et de récupérer des informations administratives.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-67158 — Revotech I6032W-FHW

Résumé

Le firmware de la caméra IP Revotech I6032W-FHW présente une vulnérabilité de contournement d'authentification sur le point de terminaison /cgi-bin/jvsweb.cgi. L'appareil ne valide pas les champs user.name et user.digest inclus dans les requêtes API au format JSON, permettant à des attaquants non authentifiés d'invoquer des méthodes administratives et de récupérer des informations sensibles.

Type de vulnérabilité : Contrôle d'accès incorrect / Authentification inadéquate
Impact : Divulgation d'informations à distance, Élévation de privilèges
CVSS v3.1 : 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Appareils concernés (Observés)

MarqueModèleVersion du firmwarePlateforme / Remarques
RevotechI6032W-FHWV1.0.0014 (2021-05-17)Firmware basé sur Jovision (FH8852-SW-2053-WU-F3, UI V2.0)

Avis de non-divulgation de la preuve de concept

Les détails de reproduction et les preuves brutes (requêtes PoC, PCAP, réponses de l'appareil) ne sont pas divulgués publiquement en raison du risque élevé d'exploitation. Les parties autorisées (fournisseurs, CERT, CNA) peuvent demander des détails techniques supplémentaires après vérification.


Observations supplémentaires

  • Le point de terminaison /cgi-bin/jvsweb.cgi accepte des commandes au format JSON sans imposer de contrôles d'authentification.
  • Des méthodes API administratives telles que account_get_users peuvent être exécutées en utilisant des valeurs arbitraires de user.name et user.digest.
  • Des réponses administratives identiques sont renvoyées quelle que soit la validité des informations d'identification, démontrant que l'authentification n'est pas appliquée côté serveur.

Impact

  • Des attaquants non authentifiés peuvent accéder aux fonctionnalités de l'API administrative.
  • Des informations sensibles sur les utilisateurs et les comptes peuvent être divulguées à distance.
  • La vulnérabilité permet une élévation de privilèges sans informations d'identification valides.
  • Le problème peut être utilisé comme une brique de base pour une compromission plus poussée de l'appareil.

Atténuation / Recommandations

  1. Imposer une validation stricte côté serveur des champs d'authentification pour toutes les requêtes API.
  2. Rejeter toute requête avec des données d'authentification invalides ou manquantes.
  3. Exiger une session vérifiée avant d'autoriser l'accès aux méthodes API administratives.
  4. Appliquer les mises à jour du firmware fournies par le fabricant lorsqu'elles sont disponibles.
  5. Restreindre l'accès réseau à l'interface de gestion de l'appareil.
  6. Surveiller et journaliser les tentatives d'accès anormales ou répétées à /cgi-bin/jvsweb.cgi.

Références

  • Entrée NVD
  • Entrée CVE.org

요약

Revotech I6032W-FHW IP 카메라 펌웨어의 /cgi-bin/jvsweb.cgi 엔드포인트에서 인증 검증이 수행되지 않는 취약점이 확인되었습니다.
공격자는 임의의 user.name 및 user.digest 값을 포함한 요청만으로 관리자 API 메서드를 호출할 수 있으며, 이를 통해 민감한 정보에 접근할 수 있습니다.

취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


영향 대상 장비 (확인된 사례)

제조사모델명펌웨어 버전비고
RevotechI6032W-FHWV1.0.0014 (2021-05-17)Jovision-based firmware (FH8852-SW-2053-WU-F3, UI V2.0)

개념 증명(재현 자료) 비공개 안내

재현 절차 및 원본 증거(PoC 요청, PCAP, 장치 응답 로그 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 추가 기술 정보를 요청할 수 있습니다.


추가 관찰사항

  • /cgi-bin/jvsweb.cgi API는 클라이언트가 전달한 인증 정보를 신뢰하고 서버 측에서 별도의 검증을 수행하지 않습니다.
  • 인증 여부와 관계없이 동일한 관리자 수준의 API 응답이 반환됩니다.

영향

  • 인증되지 않은 상태에서 장치 API에 무단 접근이 가능합니다.
  • 관리자 수준의 정보 노출로 인해 추가 공격 가능성이 증가합니다.
  • 취약점은 원격에서 재현 가능하며 사용자 상호작용이 필요하지 않습니다.

완화 권고

  1. 모든 API 요청에 대해 서버 측 인증 검증을 강제하십시오.
  2. 관리자 API 호출 전에 세션 및 자격 증명 유효성을 확인하십시오.
  3. 관리 인터페이스에 대한 네트워크 접근을 제한하십시오.
  4. 벤더에서 제공하는 보안 업데이트를 적용하십시오.
  5. 비정상적인 API 접근 패턴을 모니터링하고 기록하십시오.

참고

  • NVD 등록정보
  • CVE.org 등록정보
Télécharger l’outil