हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2020-25749 — CVE-2020-25749 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Rubetek कैमरों को लक्षित करता है, जिनमें हार्डकोडेड Telnet क्रेडेंशियल्स होते हैं, जिससे रिमोट रूट शेल एक्सेस और पूर्ण डिवाइस समझौता संभव हो जाता है। | Kitploit
CVE-2020-25749 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Rubetek कैमरों को लक्षित करता है, जिनमें हार्डकोडेड Telnet क्रेडेंशियल्स होते हैं, जिससे रिमोट रूट शेल एक्सेस और पूर्ण डिवाइस समझौता संभव हो जाता है।
[सुझाया गया विवरण]
Rubetek कैमरों RV-3406, RV-3409, और RV-3411 (फर्मवेयर संस्करण v342, v339) की Telnet सेवा किसी दूरस्थ हमलावर को उच्च-विशेषाधिकार वाले खाते के साथ डिवाइस का पूर्ण नियंत्रण लेने की अनुमति दे सकती है। यह भेद्यता इसलिए मौजूद है क्योंकि एक सिस्टम खाते का पासवर्ड डिफ़ॉल्ट और स्थिर होता है। Telnet सेवा को अक्षम नहीं किया जा सकता है और इस पासवर्ड को मानक कार्यक्षमता के माध्यम से बदला नहीं जा सकता है।
[अतिरिक्त जानकारी]
भेद्यता के बारे में विक्रेता को एक पत्र भेजा गया था।
[भेद्यता प्रकार अन्य]
CWE-798: हार्ड-कोडित क्रेडेंशियल्स का उपयोग
[प्रभावित उत्पाद कोडबेस]
कैमरा RV-3406 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई स्थिर (फिक्स्ड) संस्करण नहीं हैं
कैमरा RV-3409 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई स्थिर (फिक्स्ड) संस्करण नहीं हैं
कैमरा RV-3411 - फर्मवेयर संस्करण 339 और 342 प्रभावित हैं। कोई स्थिर (फिक्स्ड) संस्करण नहीं हैं
[प्रभावित घटक]
Telnet सेवा
[हमले का प्रकार]
दूरस्थ (Remote)
[प्रभाव कोड निष्पादन]
true
[प्रभाव सेवा से इनकार]
true
[प्रभाव विशेषाधिकार वृद्धि]
true
[प्रभाव सूचना प्रकटीकरण]
true
[हमले के वेक्टर]
कैमरों तक नेटवर्क पहुंच रखने वाला कोई भी व्यक्ति डिफ़ॉल्ट पासवर्ड का उपयोग करके टेलनेट क्लाइंट के माध्यम से Telnet सेवा से कनेक्ट हो सकता है और रूट विशेषाधिकारों के साथ शेल प्राप्त कर सकता है।