Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/restdone/cve-2025-57457
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubrestdone/cve-2025-57457

CVE-2025-57457

Proof-of-concept per l'iniezione di comandi OS nel pannello di amministrazione del telefono IP Curo UC300, che dimostra l'esecuzione arbitraria di comandi tramite il parametro IP Addr.

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Iniezione di Comandi OS nel Telefono IP CURO UC300

Una vulnerabilità di Iniezione di Comandi OS nel pannello Admin di Curo UC300 5.42.1.7.1.63R1 consente ad attaccanti locali di iniettare comandi OS arbitrari tramite il parametro "IP Addr".

image

PoC: https://github.com/restdone/CVE-2025-57457/blob/main/os_commandinject.mp4

Passaggi

  1. Accedere al pannello admin del UC300 (IP del telefono e porta 80)
  2. Navigare su Network, quindi Diagnostics
  3. Iniettare il comando OS nel campo IP Addr.
  4. Fare clic su Start ed eseguire il comando Linux sul telefono.

Cronologia

3 luglio 2025:

Segnalato il problema al fornitore. Il fornitore ha risposto lo stesso giorno.

4 luglio 2025:

Il fornitore ha inoltrato il problema internamente per ulteriori indagini e conferma.

19 settembre 2025:

Il fornitore ha confermato il problema, ha condotto le indagini, ha sviluppato un firmware aggiornato, ha testato il firmware aggiornato e lo ha distribuito alla produzione dei dispositivi interessati.

Scarica lo strumento