Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-25747 — Proof-of-concept exploit per CVE-2020-25747 che dimostra l'accesso remoto non autenticato ai servizi RTSP e ONVIF sulle telecamere Rubetek RV-3406/3409/3411, consentendo la visualizzazione del live streaming e la manipolazione del dispositivo. | Kitploit
Strumenti/GitHubGitHub/jet-pentest/cve-2020-25747
Sicurezza IoTAnalisi delle VulnerabilitàExploitRaccolta InformazioniConfigurazione Errata
GitHubjet-pentest/cve-2020-25747

CVE-2020-25747

Proof-of-concept exploit per CVE-2020-25747 che dimostra l'accesso remoto non autenticato ai servizi RTSP e ONVIF sulle telecamere Rubetek RV-3406/3409/3411, consentendo la visualizzazione del live streaming e la manipolazione del dispositivo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
115 anni faNon ancora revisionato

CVE-2020-25747

[Descrizione suggerita] Il servizio Telnet delle telecamere Rubetek RV-3406, RV-3409 e RV-3411 (versioni firmware v342, v339) può consentire a un attaccante remoto di ottenere accesso ai servizi RTSP e ONFIV senza autenticazione. L'attaccante può quindi guardare i flussi live della telecamera, ruotare la telecamera, modificare alcune impostazioni (luminosità, nitidezza, ora), riavviare la telecamera o ripristinarla alle impostazioni di fabbrica.

[Informazioni aggiuntive] Una lettera è stata inviata al fornitore riguardo alla vulnerabilità.

[Tipo di vulnerabilità] Controllo degli accessi errato

[Fornitore del prodotto] Rubetek (https://rubetek.com/)

[Codice prodotto interessato] Telecamera RV-3406 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette Telecamera RV-3409 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette Telecamera RV-3411 - Le versioni firmware 339 e 342 sono interessate. Non esistono versioni corrette

[Componente interessato] Servizio ONVIF, servizio RTSP

[Tipo di attacco] Remoto

[Impatto Denial of Service] true

[Impatto divulgazione di informazioni] true

[Altro impatto CVE] Il servizio ONVIF consente di muovere la telecamera e modificare alcune impostazioni (luminosità, nitidezza, ora), può riavviare il dispositivo e attivare il ripristino alle impostazioni di fabbrica

[Vettori di attacco] Chiunque abbia accesso di rete alla telecamera può connettersi ai servizi ONVIF e RTSP senza usare l'autenticazione.

[Scopritore] Sergey Zelensky (Jet Infosystems, jet.su)

[Riferimento] https://jet.su

Scarica lo strumento