Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jet-pentest/cve-2020-25747
IoT सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनागलत कॉन्फ़िगरेशन
GitHubjet-pentest/cve-2020-25747

CVE-2020-25747

CVE-2020-25747 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Rubetek RV-3406/3409/3411 कैमरों पर RTSP और ONVIF सेवाओं तक बिना प्रमाणीकरण के दूरस्थ पहुंच प्रदर्शित करता है, जिससे लाइव स्ट्रीम देखने और डिवाइस में हेरफेर संभव होता है।

रिपॉजिटरी देखें
1116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-25747

[सुझावित विवरण] Rubetek RV-3406, RV-3409, और RV-3411 कैमरों (फर्मवेयर संस्करण v342, v339) की Telnet सेवा एक दूरस्थ हमलावर को बिना प्रमाणीकरण के RTSP और ONVIF सेवाओं तक पहुँच प्राप्त करने की अनुमति दे सकती है। इस प्रकार, हमलावर कैमरे से लाइव स्ट्रीम देख सकता है, कैमरे को घुमा सकता है, कुछ सेटिंग्स (चमक, स्पष्टता, समय) बदल सकता है, कैमरे को पुनरारंभ कर सकता है, या इसे फ़ैक्टरी सेटिंग्स पर रीसेट कर सकता है।

[अतिरिक्त जानकारी] विक्रेता को भेद्यता के बारे में एक पत्र भेजा गया था।

[भेद्यता प्रकार] गलत पहुँच नियंत्रण

[उत्पाद का विक्रेता] Rubetek (https://rubetek.com/)

[प्रभावित उत्पाद कोड बेस] कैमरा RV-3406 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई निश्चित संस्करण नहीं हैं। कैमरा RV-3409 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई निश्चित संस्करण नहीं हैं। कैमरा RV-3411 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई निश्चित संस्करण नहीं हैं।

[प्रभावित घटक] ONVIF-सेवा, RTSP-सेवा

[हमले का प्रकार] दूरस्थ

[सेवा से वंचित का प्रभाव] सत्य

[सूचना प्रकटीकरण का प्रभाव] सत्य

[CVE अन्य प्रभाव] ONVIF सेवा के माध्यम से कैमरे को घुमाना और कुछ सेटिंग्स (चमक, स्पष्टता, समय) बदलना संभव है, यह उपकरण को पुनरारंभ कर सकता है और फ़ैक्टरी सेटिंग्स पर रीसेट सक्रिय कर सकता है।

[हमले के वेक्टर] कैमरे तक नेटवर्क पहुँच रखने वाला कोई भी व्यक्ति बिना प्रमाणीकरण का उपयोग किए ONVIF और RTSP सेवाओं से कनेक्ट हो सकता है।

[खोजकर्ता] Sergey Zelensky (Jet Infosystems, jet.su)

[संदर्भ] https://jet.su

टूल डाउनलोड करें