Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/restdone/cve-2025-57457
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubrestdone/cve-2025-57457

CVE-2025-57457

Preuve de concept pour l'injection de commandes OS dans le panneau d'administration de la téléphonie IP Curo UC300, démontrant l'exécution arbitraire de commandes via le paramètre IP Addr.

Voir le dépôt
4il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Injection de commandes OS dans le téléphone IP CURO UC300

Une vulnérabilité d'injection de commandes OS dans le panneau d'administration du Curo UC300 5.42.1.7.1.63R1 permet à des attaquants locaux d'injecter des commandes OS arbitraires via le paramètre « IP Addr ».

image

PoC : https://github.com/restdone/CVE-2025-57457/blob/main/os_commandinject.mp4

Étapes

  1. Connectez-vous au panneau d'administration du UC300 (adresse IP du téléphone et port 80)
  2. Accédez à Network, puis à Diagnostics
  3. Injectez la commande OS dans le champ IP Addr.
  4. Cliquez sur Start et exécutez la commande Linux sur le téléphone.

Chronologie

3 juillet 2025 :

Signalement du problème au fournisseur. Le fournisseur a répondu le même jour.

4 juillet 2025 :

Le fournisseur a transmis le problème en interne pour investigation et confirmation supplémentaires.

19 septembre 2025 :

Le fournisseur a confirmé le problème, mené l'investigation, développé un micrologiciel mis à jour, testé le micrologiciel mis à jour et l'a déployé en production sur le combiné concerné.

Télécharger l’outil