Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-25747 — CVE-2020-25747 | Kitploit
ツール/GitHubGitHub/jet-pentest/cve-2020-25747
IoTセキュリティ脆弱性分析エクスプロイト情報収集設定ミス
GitHubjet-pentest/cve-2020-25747

CVE-2020-25747

CVE-2020-25747

リポジトリを見る
15年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-25747

[推奨説明] Rubetek RV-3406、RV-3409、RV-3411カメラ(ファームウェアバージョンv342、v339)のTelnetサービスにより、リモートの攻撃者が認証なしでRTSPおよびONFIVサービスへのアクセスを取得できる可能性があります。したがって、攻撃者はカメラのライブストリームを視聴したり、カメラを回転させたり、一部の設定(明るさ、鮮明度、時間)を変更したり、カメラを再起動したり、工場出荷時の設定にリセットしたりすることができます。

[追加情報] 脆弱性に関する通知がベンダーに送付されました。

[脆弱性タイプ] 不適切なアクセス制御

[製品のベンダー] Rubetek (https://rubetek.com/)

[影響を受ける製品コードベース] Camera RV-3406 - ファームウェアバージョン339および342が影響を受けます。修正バージョンはありません。 Camera RV-3409 - ファームウェアバージョン339および342が影響を受けます。修正バージョンはありません。 Camera RV-3411 - ファームウェアバージョン339および342が影響を受けます。修正バージョンはありません。

[影響を受けるコンポーネント] ONVIF-service, RTSP-service

[攻撃タイプ] リモート

[サービス拒否の影響] true

[情報漏洩の影響] true

[CVEのその他の影響] ONVIFサービスにより、カメラの移動や一部の設定(明るさ、鮮明度、時間)の変更が可能で、デバイスの再起動や工場出荷時設定へのリセットを有効にすることができます。

[攻撃ベクトル] カメラへのネットワークアクセスを持つ誰でも、認証を使用せずにONVIFおよびRTSPサービスに接続できます。

[発見者] Sergey Zelensky (Jet Infosystems, jet.su)

[参考] https://jet.su

ツールをダウンロード