Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63296 — KERUI K259 5MP Wi-Fi (Caméra de sécurité intelligente Tuya) contient une vulnérabilité d'exécution de code. | Kitploit
Outils/GitHubGitHub/t4e-3/cve-2025-63296
Sécurité des Systèmes EmbarquésMécanismes de PersistanceAnalyse des VulnérabilitésExploitationMouvement LatéralExfiltration de DonnéesPost-ExploitationCommandement et ContrôleSécurité Matériel et IoTAnalyse de MicrologicielExploitation de Binaires
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
t4e-3/cve-2025-63296

CVE-2025-63296

KERUI K259 5MP Wi-Fi (Caméra de sécurité intelligente Tuya) contient une vulnérabilité d'exécution de code.

Voir le dépôt
Partager

CVE-2025-63296

Résumé

KERUI K259 5MP Wi-Fi / Tuya Smart Security Camera firmware v33.53.87 contient une vulnérabilité d'exécution de code dans sa logique de démarrage/mise à jour : lors du démarrage, /usr/sbin/anyka_service.sh analyse les cartes TF/SD montées et, si /mnt/update.nor.sh est présent, le copie vers /tmp/net.sh et l'exécute en tant que root, permettant à un attaquant ayant un accès physique d'exécuter des commandes arbitraires.

Détails

Point d'accès vulnérable : /usr/sbin/anyka_service.sh, /usr/bin/update_entry
Fichier déclencheur : update.nor.sh (placé à la racine de la carte tf/sd montée)

/usr/sbin/anyka_service.sh

root@kitploit:~
...

start_update()
{
    /usr/bin/update_entry &
}

...

umount /mnt
mount_tf_card

sh /usr/sbin/tf_update.sh
start_update

i=5
while [ $i -gt 0 ]
do
    sleep 1
    pid=`pgrep /usr/bin/update_entry`
    if [ -z "$pid" ]; then
        echo "The /usr/bin/update_entry has exited, start_update!!!"
        break
    fi
    i=`expr $i - 1`
done

if [ $mount_status -eq 1 ]; then
    if [ -f /tmp/enter_update ]; then
        echo "/tmp/enter_update file is exist, should be update!"
        update_flag=1
    else
        echo "/tmp/enter_update file is not exist!"
        update_flag=0
    fi
else
    update_flag=0
fi

if [ $update_flag -eq 1 ]; then
    /tmp/net.sh
fi

...

/usr/bin/update_entry (pseudo / décompilé)

root@kitploit:~
int sub_108f8()
{
    FILE *v0; // r6
    char v2[152]; // [sp+0h] [bp-98h] BYREF

    memset(v2, 0, 0x80u);
    v0 = popen("find /mnt/ -maxdepth 1 -name \"update.nor.sh\"", "r");
    if (v0)
    {
        while (fgets(v2, 128, v0))
        {
            if (strstr(v2, "update.nor.sh"))
            {
                puts("==================find update.nor.sh!! start update.nor.sh==================");
                system("cp -f /mnt/update.nor.sh /tmp/net.sh");
                usleep(0x2710u);
                system("chmod 777 /tmp/net.sh");
                system("touch /tmp/enter_update");
                system("sync");
                usleep(0x2710u);
                break;
            }
        }
        pclose(v0);
        return 0;
    }
    else
    {
        puts("error:popen failed");
        return -1;
    }
}

POC

  1. créez /update.nor.sh à la racine d'une carte sd/tf avec le contenu

    image
  2. insérez la carte SD et redémarrez l'appareil.

  3. en cas d'exploitation réussie, l'appareil copiera /mnt/update.nor.sh vers /tmp/net.sh, le marquera comme exécutable et l'exécutera. un service telnet (ou toute commande arbitraire) sera démarré et permettra un accès root au shell.

    image

Impact

  • exécution de commandes à distance et backdoor persistante : l'attaquant obtient un shell root et peut installer une persistance (modifications cron/init/boot).
  • pivotement et analyse réseau : l'attaquant peut utiliser la caméra pour analyser et attaquer le réseau local interne.
  • exfiltration de credentials et de médias : les identifiants, jetons et vidéos/audios enregistrés peuvent être lus et exfiltrés.
  • persistance et falsification du firmware/démarrage : l'attaquant peut modifier les composants du firmware ou de démarrage pour contourner la validation et survivre aux redémarrages.
Télécharger l’outil