Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aziot-cctv-cve-2025-50777 — CVE-2025-50777: AZIOT स्मार्ट CCTV में रूट एक्सेस और प्लेनटेक्स्ट क्रेडेंशियल एक्सपोज़र | Kitploit
उपकरण/GitHubGitHub/veereshgadige/aziot-cctv-cve-2025-50777
एम्बेडेड सिस्टम सुरक्षाविशेषाधिकार वृद्धिIoT सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाहार्डवेयर हैकिंगहार्डवेयर सुरक्षापेपर और शोध

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
फर्मवेयर विश्लेषण
GitHubveereshgadige/aziot-cctv-cve-2025-50777

aziot-cctv-cve-2025-50777

CVE-2025-50777: AZIOT स्मार्ट CCTV में रूट एक्सेस और प्लेनटेक्स्ट क्रेडेंशियल एक्सपोज़र

रिपॉजिटरी देखें
191 साल पहलेअभी तक समीक्षित नहीं

aziot-cctv-cve-2025-50777

CVE-2025-50777: AZIOT स्मार्ट सीसीटीवी में रूट एक्सेस और प्लेनटेक्स्ट क्रेडेंशियल एक्सपोज़र

सारांश

AZIOT 2MP फुल HD स्मार्ट वाई-फाई सीसीटीवी होम सिक्योरिटी कैमरा (फर्मवेयर संस्करण V1.00.02) के फर्मवेयर में एक स्थानीय एक्सेस नियंत्रण भेद्यता (CVE-2025-50777) की पहचान की गई है। यह दोष भौतिक या स्थानीय नेटवर्क एक्सेस रखने वाले हमलावरों को अनधिकृत रूट शेल एक्सेस प्राप्त करने और प्लेनटेक्स्ट में संग्रहीत संवेदनशील क्रेडेंशियल्स निकालने की अनुमति देता है। यह भेद्यता डिवाइस के फर्मवेयर के सुरक्षा मूल्यांकन के दौरान खोजी गई थी।


CVE आईडी

CVE-2025-50777 (वर्तमान में आरक्षित)


प्रभावित उत्पाद

  • विक्रेता: AZIOT
  • उत्पाद: 2MP फुल HD स्मार्ट वाई-फाई सीसीटीवी होम सिक्योरिटी कैमरा
  • फर्मवेयर संस्करण: V1.00.02
  • स्टोरेज: 128GB, 1 चैनल

भेद्यता विवरण

फर्मवेयर विश्लेषण और UART एक्सेस परीक्षण के दौरान, निम्नलिखित समस्याओं की पहचान की गई:

  • डिवाइस असुरक्षित बूटलोडर और इनिट स्क्रिप्ट गलत कॉन्फ़िगरेशन का उपयोग करके UART कंसोल के माध्यम से बूट-स्तरीय प्रमाणीकरण को बायपास करने की अनुमति देता है।
  • रूट एक्सेस प्राप्त होने के बाद, फ़ाइल सिस्टम प्लेनटेक्स्ट में संवेदनशील क्रेडेंशियल्स प्रकट करता है, जिनमें शामिल हैं:
    • वाई-फाई SSID और पासवर्ड
    • ONVIF सेवा प्रमाणीकरण क्रेडेंशियल्स

वर्तमान फर्मवेयर में कोई एन्क्रिप्शन, एक्सेस नियंत्रण, या सुरक्षित स्टोरेज तंत्र इन क्रेडेंशियल्स की सुरक्षा नहीं करता है।


प्रभाव

प्रकारविवरण
एक्सेस वेक्टरस्थानीय (UART इंटरफ़ेस या फर्मवेयर निष्कर्षण के माध्यम से)

अनुशंसाएँ

जब तक विक्रेता का पैच उपलब्ध नहीं हो जाता, उपयोगकर्ताओं को सलाह दी जाती है कि:

  • असामान्य ONVIF या RTSP गतिविधि पर नज़र रखें
  • उपयोग में न होने पर ONVIF को अक्षम करें
  • स्टोरेज और ट्रांज़िट में सभी संवेदनशील डेटा को एन्क्रिप्ट करें

खोजकर्ता

Gadige Veeresh
एम्बेडेड सुरक्षा शोधकर्ता
LinkedIn


प्रकटीकरण समयरेखा

दिनांकघटना
2025-04-27भेद्यता खोजी गई
2025-04-28विक्रेता को जिम्मेदार प्रकटीकरण का प्रयास भेजा गया
2025-07-15MITRE द्वारा CVE-2025-50777 आरक्षित किया गया
2025-07-23GitHub पर सार्वजनिक प्रकटीकरण

संदर्भ

  • http://aziot.com – विक्रेता की वेबसाइट

कानूनी नोट

यह प्रकटीकरण केवल शैक्षिक और शोध उद्देश्यों के लिए है। लेखक इस जानकारी के किसी भी दुरुपयोग के लिए ज़िम्मेदारी नहीं लेता है।

टूल डाउनलोड करें
विशेषाधिकार वृद्धि
हाँ – रूट शेल एक्सेस प्राप्त होता है
सूचना प्रकटीकरणहाँ – प्लेनटेक्स्ट क्रेडेंशियल्स उजागर होते हैं
जोखिम स्तरउच्च – डिवाइस का पूर्ण समझौता और नेटवर्क में पार्श्व गति सक्षम करता है