Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63296 — KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) में कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/t4e-3/cve-2025-63296
एम्बेडेड सिस्टम सुरक्षास्थायित्व तंत्रभेद्यता विश्लेषणशोषणपार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणकमांड एंड कंट्रोलहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषणबाइनरी शोषण
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
t4e-3/cve-2025-63296

CVE-2025-63296

KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) में कोड निष्पादन भेद्यता है।

रिपॉजिटरी देखें

CVE-2025-63296

सारांश

KERUI K259 5MP Wi-Fi / Tuya Smart Security Camera firmware v33.53.87 में इसके बूट/अपडेट लॉजिक में एक कोड निष्पादन भेद्यता है: स्टार्टअप के दौरान /usr/sbin/anyka_service.sh माउंटेड TF/SD कार्ड्स को स्कैन करता है और, यदि /mnt/update.nor.sh मौजूद है, तो इसे /tmp/net.sh पर कॉपी करता है और इसे रूट के रूप में निष्पादित करता है, जिससे भौतिक पहुंच वाला हमलावर मनमाना कमांड चला सकता है।

विवरण

भेद्य एंडपॉइंट : /usr/sbin/anyka_service.sh, /usr/bin/update_entry
ट्रिगर फ़ाइल : update.nor.sh (माउंटेड tf/sd कार्ड के रूट पर रखा गया)

/usr/sbin/anyka_service.sh

root@kitploit:~
...

start_update()
{
    /usr/bin/update_entry &
}

...

umount /mnt
mount_tf_card

sh /usr/sbin/tf_update.sh
start_update

i=5
while [ $i -gt 0 ]
do
    sleep 1
    pid=`pgrep /usr/bin/update_entry`
    if [ -z "$pid" ]; then
        echo "The /usr/bin/update_entry has exited, start_update!!!"
        break
    fi
    i=`expr $i - 1`
done

if [ $mount_status -eq 1 ]; then
    if [ -f /tmp/enter_update ]; then
        echo "/tmp/enter_update file is exist, should be update!"
        update_flag=1
    else
        echo "/tmp/enter_update file is not exist!"
        update_flag=0
    fi
else
    update_flag=0
fi

if [ $update_flag -eq 1 ]; then
    /tmp/net.sh
fi

...

/usr/bin/update_entry (स्यूडो / डीकंपाइल्ड)

root@kitploit:~
int sub_108f8()
{
    FILE *v0; // r6
    char v2[152]; // [sp+0h] [bp-98h] BYREF

    memset(v2, 0, 0x80u);
    v0 = popen("find /mnt/ -maxdepth 1 -name \"update.nor.sh\"", "r");
    if (v0)
    {
        while (fgets(v2, 128, v0))
        {
            if (strstr(v2, "update.nor.sh"))
            {
                puts("==================find update.nor.sh!! start update.nor.sh==================");
                system("cp -f /mnt/update.nor.sh /tmp/net.sh");
                usleep(0x2710u);
                system("chmod 777 /tmp/net.sh");
                system("touch /tmp/enter_update");
                system("sync");
                usleep(0x2710u);
                break;
            }
        }
        pclose(v0);
        return 0;
    }
    else
    {
        puts("error:popen failed");
        return -1;
    }
}

प्रूफ ऑफ कॉन्सेप्ट

  1. /update.nor.sh को sd/tf कार्ड के रूट पर निम्नलिखित सामग्री के साथ बनाएं

    चित्र
  2. sd कार्ड डालें और डिवाइस को रीबूट करें।

  3. सफल शोषण पर डिवाइस /mnt/update.nor.sh को /tmp/net.sh पर कॉपी करेगा, इसे निष्पादन योग्य चिह्नित करेगा और चलाएगा। एक telnet सेवा (या कोई मनमाना कमांड) शुरू होगी और रूट शेल एक्सेस की अनुमति देगी।

    चित्र

प्रभाव

  • दूरस्थ कमांड निष्पादन और स्थायी बैकडोर: हमलावर रूट शेल प्राप्त करता है और स्थायित्व स्थापित कर सकता है (cron/init/boot संशोधन)।
  • नेटवर्क पिवोटिंग और स्कैनिंग: हमलावर कैमरे का उपयोग आंतरिक LAN को स्कैन और हमला करने के लिए कर सकता है।
  • क्रेडेंशियल और मीडिया एक्सफ़िल्ट्रेशन: संग्रहीत क्रेडेंशियल, टोकन और रिकॉर्ड किए गए वीडियो/ऑडियो को पढ़ा और एक्सफ़िल्ट्रेट किया जा सकता है।
  • फर्मवेयर/बूट स्थायित्व और छेड़छाड़: हमलावर सत्यापन से बचने और रीबूट से बचने के लिए फर्मवेयर या बूट घटकों को संशोधित कर सकता है।
टूल डाउनलोड करें