Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CP-PLUS-EZ-P21-CVE-2026-65893-65894 — CP PLUS EZ-P21 IPカメラのCVEを文書化:デバッグ機能を介した任意のコード実行とHTTPエンドポイントの不適切な認証、責任ある開示を伴う。 | Kitploit
ツール/GitHubGitHub/cybervinner/cp-plus-ez-p21-cve-2026-65893-65894
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトハードウェアとIoTセキュリティ認証論文と研究学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
cybervinner/cp-plus-ez-p21-cve-2026-65893-65894

CP-PLUS-EZ-P21-CVE-2026-65893-65894

CP PLUS EZ-P21 IPカメラのCVEを文書化:デバッグ機能を介した任意のコード実行とHTTPエンドポイントの不適切な認証、責任ある開示を伴う。

リポジトリを見る
24日前未レビュー

🔐 CP PLUS EZ-P21 IPカメラのセキュリティ分析

CVE-2026-65893 CVE-2026-65894

任意コード実行および不適切な認証 – CP PLUS EZ-P21 IP Camera

CVE-65893 CVE-65894 Severity CVSS Status License: CC BY 4.0


概要

このリポジトリは、CP PLUS EZ-P21 IP Camera において特定された2件のセキュリティ脆弱性を文書化したものです。この製品は、映像監視やカメラ機能・スナップショットへのネットワーク経由アクセスに使用されるIPベースの監視カメラです。

両件は**責任ある開示(responsible disclosure)**に従い、ベンダー/CERTプロセスを通じて調整され、CVE識別子が割り当てられました。


脆弱性の概要


1. CVE-2026-65893 — 任意コード実行

この脆弱性は、ファームウェアで有効になっている安全でないデバッグ機能に起因します。物理的アクセスを持つ攻撃者は、リムーバブルメディア上に任意のコードを配置し、デバッグメカニズムを通じてその実行をトリガーすることで、昇格した特権でコードを実行できる可能性があります。

2. CVE-2026-65894 — 不適切な認証

この脆弱性は、HTTPエンドポイントの不適切な認証に起因します。リモート攻撃者は、HTTPエンドポイントに対してブルートフォース攻撃を実行し、対象デバイスからライブビデオスナップショットへの不正アクセスを取得できる可能性があります。

詳細は、Vulnerability_Overview.md と Technical_Analysis.md を参照してください。

⚠️ このリポジトリは教育および研究目的のみを意図しています。悪用コードや実戦化された概念実証(PoC)は含まれていません。


クレジット

以下のセキュリティ研究者チームによって報告されました:

  • Vishwa V — SRMIST Ramapuram
  • Dr. Sathya Priya S — SRMIST Ramapuram
  • Tiyyagura Venkata Shesha Shaina Reddy — Vignan University
  • Isukapalli Venkata Mythreya Kumara Sarma — Vignan University
  • Deven Lunkad — IIIT Allahabad
  • Prof. S. Venkatesan — IIIT Allahabad

参考文献

References.md を参照してください。


⭐ この研究が役立つと感じた場合は、リポジトリにスターを付けていただけると幸いです。

ツールをダウンロード
CVEタイトルCWECVSS v4.0攻撃ベクトル
CVE-2026-65893安全でないデバッグ機能を介した任意コード実行CWE-489 (Active Debug Code)7.0 (High)ローカル(物理的)
CVE-2026-65894HTTPエンドポイントの不適切な認証CWE-287 (Improper Authentication)8.7 (High)リモートネットワーク