
CVE-2025-1338 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NUUO कैमरा में कमांड इंजेक्शन भेद्यता है, जिसमें मल्टी-थ्रेडेड स्कैनिंग और परिणाम आउटपुट शामिल है।
यह रिपॉजिटरी CVE-2025-1338 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट शामिल करती है। 1.NUUO-कैमरा का परिचय NUUO कैमरा एक नेटवर्क वीडियो रिकॉर्डर (NVR) है जो चीन के ताइवान प्रांत में NUUO कंपनी द्वारा निर्मित है। इसका व्यापक रूप से खुदरा, परिवहन, शिक्षा, सरकार और बैंकिंग जैसे कई क्षेत्रों में उपयोग किया जाता है।
2.भेद्यता का परिचय NUUO कैमरा 20250203 और पुराने संस्करणों में एक इंजेक्शन भेद्यता है, जो handle_config.php और debugging_center_utils_.php में पैरामीटर log के साथ कमांड इंजेक्शन से उत्पन्न होती है। • पहला समावेश: 16 फरवरी, 2025 • प्रभावित संस्करण: version<=20250203 • एक्सप्लॉइट संख्या: CVE-2025-1338
3.उपयोग
उदाहरण: python CVE-2025-1338.py -f url.txt -t 100
पैरामीटर विवरण:
-f / --file: आवश्यक। लक्षित URL की सूची वाली फ़ाइल का पथ (प्रति पंक्ति एक URL, http और https दोनों का समर्थन करता है)।-t / --threads: वैकल्पिक। पहचान के लिए समवर्ती थ्रेड की संख्या। डिफ़ॉल्ट मान 10 है (200 से अधिक न रखने की अनुशंसा की जाती है)।-o / --output: वैकल्पिक। परिणाम सहेजने के लिए आउटपुट फ़ाइल का पथ। डिफ़ॉल्ट फ़ाइल नाम "nuao_rce_results.txt" है (केवल भेद्यता वाले लक्ष्यों को सहेजता है)।-v / --version: वैकल्पिक। स्क्रिप्ट के लिए सहायता जानकारी प्रदर्शित करता है (--help के समान कार्य)।