Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-45620 — AVer कैमरा वेब इंटरफ़ेस में क्लाइंट-साइड प्रमाणीकरण बाईपास का खुलासा, जो नेटवर्क ट्रैफ़िक निगरानी के माध्यम से अनएन्क्रिप्टेड क्रेडेंशियल्स को उजागर करता है। | Kitploit
उपकरण/GitHubGitHub/weedl/cve-2025-45620
IoT सुरक्षाभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षाप्रमाणीकरण
GitHubweedl/cve-2025-45620

CVE-2025-45620

AVer कैमरा वेब इंटरफ़ेस में क्लाइंट-साइड प्रमाणीकरण बाईपास का खुलासा, जो नेटवर्क ट्रैफ़िक निगरानी के माध्यम से अनएन्क्रिप्टेड क्रेडेंशियल्स को उजागर करता है।

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

समस्या विवरण

कैमरा मॉडल PTC310UV2 फर्मवेयर संस्करण 0.1.0000.59 चला रहा है। यह भेद्यता उस वेब इंटरफ़ेस में पाई गई है जिसका उपयोग कैमरा एक्सेस करने के लिए किया जाता है। यह भेद्यता एक पेनिट्रेशन परीक्षण के दौरान पाई गई, इसलिए PoC स्क्रीनशॉट में कुछ जानकारी को हटा दिया गया है।

विवरण

इस खुलासे में दो भेद्यताएँ हैं जो AVer फर्मवेयर लॉगिन वेब इंटरफ़ेस में पाई गई हैं। यह ध्यान दिया जाना चाहिए कि मैं आपके किसी भी उत्पाद से बहुत परिचित नहीं हूँ, जिसका अर्थ है कि कुछ शब्दों का सही उपयोग नहीं किया गया हो सकता है।

यह खोज CVE-2025-45619 की तुलना में थोड़ी अधिक व्यापक है, हालाँकि, यह मुख्य रूप से क्लाइंट-साइड प्रमाणीकरण से संबंधित है। वेब एप्लिकेशन के सोर्स कोड का निरीक्षण करने से लागू किए जा रहे प्रमाणीकरण तंत्र का पता चलता है। जब प्रमाणीकरण तंत्र फ्रंटएंड पर किया जाता है, तो इसका मतलब है कि एप्लिकेशन को कहीं से क्रेडेंशियल्स खींचने होंगे, इस मामले में एक एंडपॉइंट से, और फ्रंटएंड में लाना होगा। इस मामले में, नीचे प्रदर्शित फ़ंक्शन पहली खोज में पहचाने गए एंडपॉइंट से क्रेडेंशियल्स को फ्रंटएंड में खींचता है।

bilde

‘SendAction(“Get=acc”, function(data)’ लाइन पहली खोज के लिए एक अनुरोध करती है ताकि एप्लिकेशन को खींचा जा सके जो क्रेडेंशियल्स को “username&password&” प्रारूप में लौटाता है। इसके बाद, फ़ंक्शन लौटाई गई स्ट्रिंग को पार्स करता है और उपयोगकर्ता नाम को “auth_user” और पासवर्ड को “auth_pwd” पर सेट करता है। अंत में, फ़ंक्शन उपयोगकर्ता द्वारा प्रदान किए गए मानों (name और pwd) से तुलना करता है, और क्रेडेंशियल्स सही हैं या नहीं, इसके आधार पर लॉगिन प्रवाह जारी रखता है। एप्लिकेशन क्रेडेंशियल्स के लिए कॉल करता है चाहे क्रेडेंशियल्स मान्य हों या नहीं। इसका मतलब है कि यदि कोई हमलावर अपने ब्राउज़र में नेटवर्क ट्रैफ़िक की निगरानी करता है, तो उपयोगकर्ता नाम या पासवर्ड – अनएन्क्रिप्टेड – उजागर हो जाएगा। यह प्रक्रिया नीचे दिए गए आंकड़ों में प्रदर्शित की गई है।

bilde bilde

फ्रंटएंड में पासवर्ड स्टोर करना या स्थानांतरित करना सर्वोत्तम प्रथाओं का उल्लंघन है; इसके बजाय, प्रमाणीकरण को टोकन-आधारित विधियों (जैसे, JWT, OAuth) का उपयोग करके सुरक्षित रूप से संभाला जाना चाहिए।

टूल डाउनलोड करें