Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9653 — Exploit proof-of-concept per CVE-2019-9653 che dimostra l'esecuzione remota di codice non autenticata come root su dispositivi NUUO NVR tramite script PHP vulnerabili. | Kitploit
Strumenti/GitHubGitHub/grayoneday/cve-2019-9653
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebStrumento di Accesso Remoto
GitHubgrayoneday/cve-2019-9653

CVE-2019-9653

Exploit proof-of-concept per CVE-2019-9653 che dimostra l'esecuzione remota di codice non autenticata come root su dispositivi NUUO NVR tramite script PHP vulnerabili.

Vedi Repository
7 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-9653

Data

  • Divulgazione: 03/11/2019
  • Ultimo aggiornamento: 03/15/2019

Riepilogo

NUUO Inc. è un'azienda che fornisce una soluzione di sorveglianza video-centrica. Hanno molti prodotti NVR (Network Video Recorder) per diversi clienti con vari requisiti. Questi NVR sono sistemi di registrazione video embedded Linux in grado di gestire diverse telecamere. Al giorno d'oggi sono utilizzati in tutto il mondo da molte istituzioni pubbliche, aziende, banche o privati, ecc. L'interfaccia web di questi sistemi NVR contiene molte vulnerabilità critiche che possono essere sfruttate da attaccanti non autenticati. Abbiamo scoperto che alcuni script PHP vulnerabili mancano di meccanismi di autenticazione e protezione degli input, quindi potrebbero essere sfruttati per ottenere l'esecuzione remota di codice sui dispositivi NUUO come root.

Gamma di prodotti interessati

Versione del firmware da 1.7.x a 3.3.x

Suggerimento

Aggiornare a una versione più recente. L'ultima versione del firmware è la 3.10.x.

Dettagli tecnici

Il target che abbiamo testato è la versione del firmware 2.3.x. La figura seguente mostra le informazioni di sistema. image

Per questa vulnerabilità, è possibile modificare i parametri della richiesta, inoltrarla al target e disattivare l'interceptor di Burpsuite. Si può notare che la macchina target ha risposto con il risultato del comando nel messaggio della cronologia di Burpsuite, come mostrato nella figura seguente. image

Verifica dei permessi del comando eseguito. image

Scopritore

  • GrayOD ([email protected])
  • Endpoint Security Team @ NCCST (https://www.nccst.nat.gov.tw/)

Riconoscimenti

  • Alan Chung (https://twitter.com/Se7en_5_Sec)
  • Endpoint Security Team @ NCCST (https://www.nccst.nat.gov.tw/)

Scarica lo strumento