Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63667 — I firmware delle telecamere IP basate su Vatilon emettono token Session-Id senza verificare le credenziali, consentendo agli attaccanti di ottenere sessioni e recuperare le credenziali dell'account in testo semplice tramite endpoint API. | Kitploit
Strumenti/GitHubGitHub/remenis/cve-2025-63667
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza Hardware e IoTAutenticazioneSicurezza delle API
GitHubremenis/cve-2025-63667

CVE-2025-63667

I firmware delle telecamere IP basate su Vatilon emettono token Session-Id senza verificare le credenziali, consentendo agli attaccanti di ottenere sessioni e recuperare le credenziali dell'account in testo semplice tramite endpoint API.

Vedi Repository
1210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-63667 — Evidenza di vulnerabilità per telecamere IP basate su Vatilon (Sanitizzata)

Riepilogo

Diverse telecamere IP basate su Vatilon (marchi osservati: SIMICAM, KEVIEW, ASECAM) rilasciano token Session-Id senza verificare la correttezza delle credenziali. Questa falla consente a utenti non autenticati di ottenere sessioni valide e accedere a dati amministrativi, come credenziali degli account in chiaro, tramite endpoint API esposti.

Tipo di vulnerabilità: Controllo di accesso errato / Autenticazione impropria
Impatto: Divulgazione remota di informazioni, Escalation di privilegi
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Dispositivi interessati (Osservati)

MarchiodevtypeTipo CPUVersione firmwareKernelVersione U-Boot
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14

Avviso di divulgazione del Proof-of-Concept

I dettagli di riproduzione e le prove grezze (script PoC, PCAP e output dei dispositivi) non vengono divulgati pubblicamente a causa dell'alto rischio di abuso. Le parti autorizzate (vendor, CERT, CNA) possono richiedere l'accesso all'archivio completo delle prove dopo verifica.
Archivio delle prove: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


Osservazioni aggiuntive

  • Il firmware espone il servizio Telnet sulla porta TCP 2360, probabilmente per manutenzione/debug.
  • L'interfaccia web pubblicizza l'autenticazione Digest, ma /cgi-bin/web.cgi?mod=session&cmd=login1 accetta credenziali in stile Basic e rilascia token Session-Id indipendentemente dalla validità delle credenziali.
  • Gli endpoint di elenco account possono restituire campi pwd in chiaro.

Impatto

  • I token di sessione rilasciati senza una corretta autenticazione consentono accessi non autorizzati alle API del dispositivo.
  • Gli endpoint di elenco account che restituiscono password in chiaro consentono il takeover e modifiche alla configurazione.
  • I servizi di manutenzione esposti aumentano la superficie di attacco per compromissioni remote.

Mitigazione / Raccomandazioni

  1. Convalidare le credenziali prima di rilasciare i token di sessione; assicurarsi che il rilascio del Session-Id avvenga solo dopo un'autenticazione riuscita.
  2. Rimuovere l'esposizione delle password in chiaro dalle risposte API; memorizzare e verificare solo hash sicuri lato server.
  3. Applicare l'autenticazione corretta su tutti gli endpoint API e smettere di accettare credenziali in stile Basic come fallback.
  4. Disabilitare o limitare telnet e altri servizi di manutenzione.
  5. Applicare limitazione di velocità, blocco degli account e monitoraggio per accessi API anomali.
  6. Rafforzare la configurazione del server web thttpd per evitare di esporre pubblicamente endpoint sensibili.

Archivio delle prove

  • File: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (L'archivio completo non è pubblicato qui. Le richieste di accesso devono essere autorizzate.)

Riferimenti

  • Voce NVD
  • Voce CVE.org

요약

여러 Vatilon 기반 IP 카메라(확인된 브랜드: SIMICAM, KEVIEW, ASECAM)에서 Session-Id 토큰을 자격 증명 검증 없이 발급하는 취약점이 있습니다. 이 결함으로 인해 인증되지 않은 공격자가 유효한 세션을 획득하고 노출된 API 엔드포인트를 통해 관리자 계정 정보(평문 비밀번호 등)에 접근할 수 있습니다.

취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


영향 대상 장비 (확인된 사례)


개념 증명(재현 자료) 비공개 안내

재현 절차 및 원본 증거(PoC 스크립트, PCAP, 장치 출력 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 전체 증거 아카이브에 접근을 요청할 수 있습니다.
증거 아카이브: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


추가 관찰사항

  • 펌웨어는 TCP 포트 2360에서 Telnet 서비스를 노출(유지보수/디버깅 용도로 추정).
  • 웹 UI는 Digest 인증을 표기하지만 /cgi-bin/web.cgi?mod=session&cmd=login1 엔드포인트는 Basic 형태 자격 증명을 허용하고 자격 증명 유효성에 관계없이 Session-Id 토큰을 발급합니다.
  • 계정 목록 반환 엔드포인트가 평문 pwd 필드를 포함할 수 있습니다.

영향

  • 적절한 인증 없이 발급되는 세션 토큰으로 인해 장치 API에 무단 접근이 가능합니다.
  • 계정 목록에서 평문 비밀번호가 반환되면 계정 탈취 및 설정 변경이 가능합니다.
  • 유지보수용 서비스 노출은 원격 침해 가능성을 증가시킵니다.

완화 권고

  1. 세션 토큰 발급 전에 자격 증명 검증을 필수화하십시오.
  2. API 응답에서 평문 비밀번호를 제거하고 안전한 해시 방식으로 저장 및 검증하십시오.
  3. 모든 API 엔드포인트에서 적절한 인증을 강제하고 Basic 형태 자격 증명 허용을 중단하십시오.
  4. Telnet 등 유지보수 포트를 비활성화하거나 접근을 제한하십시오.
  5. 속도 제한, 계정 잠금, 접근 모니터링을 적용하십시오.
  6. thttpd/웹 서버 설정을 강화하여 민감한 엔드포인트의 공개를 차단하십시오.

증거 아카이브

  • 파일: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (원본 아카이브는 여기에 공개하지 않음. 접근 요청은 인증된 기관에 한함.)

참고

  • NVD 등록정보
  • CVE.org 등록정보
Scarica lo strumento
제조사devtypeCPU 타입펌웨어 버전커널U-Boot 버전
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14