Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63296 — KERUI K259 5MP Wi-Fi (Telecamera di sicurezza intelligente Tuya) contiene una vulnerabilità di esecuzione di codice. | Kitploit
Strumenti/GitHubGitHub/t4e-3/cve-2025-63296
Sicurezza Sistemi EmbeddedMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitMovimento LateraleEsfiltrazione DatiPost-ExploitCommand and ControlSicurezza Hardware e IoTAnalisi del FirmwareBinary Exploitation
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
t4e-3/cve-2025-63296

CVE-2025-63296

KERUI K259 5MP Wi-Fi (Telecamera di sicurezza intelligente Tuya) contiene una vulnerabilità di esecuzione di codice.

Vedi Repository

CVE-2025-63296

Sommario

KERUI K259 5MP Wi-Fi / Tuya Smart Security Camera firmware v33.53.87 contiene una vulnerabilità di esecuzione di codice nella logica di avvio/aggiornamento: durante l'avvio /usr/sbin/anyka_service.sh esegue la scansione delle schede TF/SD montate e, se /mnt/update.nor.sh è presente, lo copia in /tmp/net.sh e lo esegue come root, consentendo a un attaccante con accesso fisico di eseguire comandi arbitrari.

Dettagli

Endpoint vulnerabile : /usr/sbin/anyka_service.sh, /usr/bin/update_entry
File trigger : update.nor.sh (posizionato nella root della scheda tf/sd montata)

/usr/sbin/anyka_service.sh

root@kitploit:~
...

start_update()
{
    /usr/bin/update_entry &
}

...

umount /mnt
mount_tf_card

sh /usr/sbin/tf_update.sh
start_update

i=5
while [ $i -gt 0 ]
do
    sleep 1
    pid=`pgrep /usr/bin/update_entry`
    if [ -z "$pid" ]; then
        echo "The /usr/bin/update_entry has exited, start_update!!!"
        break
    fi
    i=`expr $i - 1`
done

if [ $mount_status -eq 1 ]; then
    if [ -f /tmp/enter_update ]; then
        echo "/tmp/enter_update file is exist, should be update!"
        update_flag=1
    else
        echo "/tmp/enter_update file is not exist!"
        update_flag=0
    fi
else
    update_flag=0
fi

if [ $update_flag -eq 1 ]; then
    /tmp/net.sh
fi

...

/usr/bin/update_entry (pseudo / decompilato)

root@kitploit:~
int sub_108f8()
{
    FILE *v0; // r6
    char v2[152]; // [sp+0h] [bp-98h] BYREF

    memset(v2, 0, 0x80u);
    v0 = popen("find /mnt/ -maxdepth 1 -name \"update.nor.sh\"", "r");
    if (v0)
    {
        while (fgets(v2, 128, v0))
        {
            if (strstr(v2, "update.nor.sh"))
            {
                puts("==================find update.nor.sh!! start update.nor.sh==================");
                system("cp -f /mnt/update.nor.sh /tmp/net.sh");
                usleep(0x2710u);
                system("chmod 777 /tmp/net.sh");
                system("touch /tmp/enter_update");
                system("sync");
                usleep(0x2710u);
                break;
            }
        }
        pclose(v0);
        return 0;
    }
    else
    {
        puts("error:popen failed");
        return -1;
    }
}

POC

  1. crea /update.nor.sh nella root di una scheda sd/tf con il seguente contenuto

    immagine
  2. inserisci la scheda sd e riavvia il dispositivo.

  3. se lo sfruttamento riesce, il dispositivo copierà /mnt/update.nor.sh in /tmp/net.sh, lo renderà eseguibile e lo eseguirà. Verrà avviato un servizio telnet (o un qualsiasi comando arbitrario) che consentirà l'accesso a una shell root.

    immagine

Impatto

  • esecuzione remota di comandi e backdoor persistente: l'attaccante ottiene una shell root e può installare meccanismi di persistenza (modifiche a cron/init/boot).
  • pivoting di rete e scansione: l'attaccante può usare la telecamera per scansionare e attaccare la LAN interna.
  • esfiltrazione di credenziali e media: credenziali memorizzate, token e video/audio registrati possono essere letti ed esfiltrati.
  • persistenza e manomissione di firmware/boot: l'attaccante può modificare il firmware o i componenti di avvio per eludere la validazione e sopravvivere ai riavvii.
Scarica lo strumento