Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-45620 | Kitploit
Strumenti/GitHubGitHub/weedl/cve-2025-45620
Sicurezza IoTAnalisi delle VulnerabilitàSicurezza WebPenetration TestingSicurezza HardwareAutenticazione
GitHubweedl/cve-2025-45620

CVE-2025-45620

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dettagli dell'issue

Il modello di telecamera PTC310UV2 con versione firmware 0.1.0000.59. La vulnerabilità è stata riscontrata nell'interfaccia web utilizzata per accedere alla telecamera. La vulnerabilità è stata individuata durante un penetration test, pertanto alcune informazioni negli screenshot del PoC sono state oscurate.

Descrizione

Questa divulgazione contiene due vulnerabilità identificate nell'interfaccia web di login del firmware AVer. Va notato che non ho molta familiarità con nessuno dei vostri prodotti, il che significa che alcuni termini potrebbero non essere usati correttamente.

Questa segnalazione è un po' più approfondita rispetto a CVE-2025-45619, sebbene riguardi principalmente l'autenticazione lato client. L'ispezione del codice sorgente dell'applicazione web rivela il meccanismo di autenticazione applicato. Quando il meccanismo di autenticazione viene eseguito sul frontend, significa che l'applicazione deve recuperare le credenziali da qualche parte, in questo caso da un endpoint, e portarle nel frontend. In questo caso, la funzione mostrata di seguito recupera le credenziali dall'endpoint identificato nella prima segnalazione e le porta nel frontend.

bilde

La riga ‘SendAction(“Get=acc”, function(data)’ effettua una richiesta alla prima segnalazione per recuperare l'applicazione, che restituisce le credenziali in un formato “username&password&”. Successivamente, la funzione analizza la stringa restituita e imposta il nome utente su “auth_user” e la password su “auth_pwd”. Infine, la funzione confronta i valori con quelli forniti dall'utente (name e pwd) e prosegue il flusso di login a seconda che le credenziali siano corrette o meno. L'applicazione effettua la richiesta delle credenziali indipendentemente dal fatto che le credenziali siano valide o meno. Ciò significa che se un attaccante monitora il traffico di rete nel proprio browser, il nome utente o la password verranno esposti – non cifrati. Questo processo è mostrato nelle figure sottostanti.

bilde bilde

Memorizzare o trasferire le password nel frontend è contrario alle best practice; l'autenticazione dovrebbe invece essere gestita in modo sicuro utilizzando metodi basati su token (ad es., JWT, OAuth).

Scarica lo strumento