Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aziot-cctv-cve-2025-50777 — CVE-2025-50777: Accesso root ed esposizione delle credenziali in chiaro in AZIOT Smart CCTV | Kitploit
Strumenti/GitHubGitHub/veereshgadige/aziot-cctv-cve-2025-50777
Sicurezza Sistemi EmbeddedEscalation di PrivilegiSicurezza IoTAnalisi delle VulnerabilitàExploitRaccolta InformazioniHacking HardwareSicurezza HardwarePaper e Ricerca

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Analisi del Firmware
GitHubveereshgadige/aziot-cctv-cve-2025-50777

aziot-cctv-cve-2025-50777

CVE-2025-50777: Accesso root ed esposizione delle credenziali in chiaro in AZIOT Smart CCTV

Vedi Repository
191 anno faNon ancora revisionato

aziot-cctv-cve-2025-50777

CVE-2025-50777: Accesso root ed esposizione di credenziali in chiaro in AZIOT Smart CCTV

Riepilogo

È stata identificata una vulnerabilità nel controllo degli accessi locali (CVE-2025-50777) nel firmware della AZIOT 2MP Full HD Smart Wi-Fi CCTV Home Security Camera (versione firmware V1.00.02). Questa falla consente a un attaccante con accesso fisico o alla rete locale di ottenere accesso root non autorizzato alla shell ed estrarre credenziali sensibili memorizzate in chiaro. La vulnerabilità è stata scoperta durante una valutazione della sicurezza del firmware del dispositivo.


CVE ID

CVE-2025-50777 (attualmente RISERVATO)


Prodotto interessato

  • Fornitore: AZIOT
  • Prodotto: 2MP Full HD Smart Wi-Fi CCTV Home Security Camera
  • Versione firmware: V1.00.02
  • Archiviazione: 128GB, 1 canale

Dettagli della vulnerabilità

Durante l'analisi del firmware e i test di accesso UART, sono stati identificati i seguenti problemi:

  • Il dispositivo consente di bypassare l'autenticazione a livello di boot tramite console UART sfruttando configurazioni non sicure del bootloader e degli script di init.
  • Una volta ottenuto l'accesso root, il file system rivela credenziali sensibili in chiaro, tra cui:
    • SSID e password Wi-Fi
    • credenziali di autenticazione del servizio ONVIF

Nessun meccanismo di cifratura, controllo degli accessi o archiviazione sicura protegge queste credenziali nel firmware attuale.


Impatto

TipoDescrizione
Vettore di accessoLocale (tramite interfaccia UART o estrazione del firmware)

Raccomandazioni

Fino a quando non sarà disponibile una patch del fornitore, si consiglia agli utenti di:

  • Monitorare attività ONVIF o RTSP insolite
  • Disabilitare ONVIF se non utilizzato
  • Cifrare tutti i dati sensibili in archiviazione e in transito

Scopritore

Gadige Veeresh
Ricercatore di sicurezza embedded
LinkedIn


Cronologia della divulgazione

DataEvento
2025-04-27Vulnerabilità scoperta
2025-04-28Tentativo di divulgazione responsabile inviato al fornitore
2025-07-15CVE-2025-50777 riservato da MITRE
2025-07-23Divulgazione pubblica su GitHub

Riferimento

  • http://aziot.com – Sito web del fornitore

Nota legale

Questa divulgazione ha esclusivamente scopi educativi e di ricerca. L'autore non si assume alcuna responsabilità per un uso improprio di queste informazioni.

Scarica lo strumento
Escalation dei privilegiSì – Accesso root alla shell ottenuto
Divulgazione di informazioniSì – Credenziali in chiaro esposte
Livello di rischioAlto – Consente il pieno compromesso del dispositivo e movimento laterale nella rete