Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-15956 — ACTi NVR3 Standard Server 3.0.12.42 の ActiveMediaServer.exe は、リモートの未認証攻撃者が不正なペイロードを介してバッファオーバーフローとアプリケーションの終了を引き起こすことを許容します。 | Kitploit
ツール/GitHubGitHub/megamagnus/cve-2020-15956
脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubmegamagnus/cve-2020-15956

cve-2020-15956

ACTi NVR3 Standard Server 3.0.12.42 の ActiveMediaServer.exe は、リモートの未認証攻撃者が不正なペイロードを介してバッファオーバーフローとアプリケーションの終了を引き起こすことを許容します。

リポジトリを見る
526年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

cve-2020-15956

ACTi NVR 2.3 Standard/Professional Server および ACTi NVR3 Standard/Professional Server では、リモートの未認証攻撃者がサービス妨害(denial of service)を引き起こす可能性があります。この脆弱性を悪用するには、Media Server に少なくとも 760 バイトの不正な authorization ヘッダーペイロードを送信するだけで、バッファオーバーフローが発生し、ActiveMediaServer.exe が終了します。

脆弱性のあるバージョン(他にも存在する可能性があります):

  • ACTi NVR3 Standard Server V.3.0.12.42
  • ACTi NVR Professional V.2.3.04.07

想定される結果: サービス妨害。サーバーの喪失。

ベンダーにより NVR3 V.3.0.15.50 で修正済み

エクスプロイトの実行

root@kitploit:~
python3 cve-2020-15956.py http://address

PoC GIF

リソース

https://www.acti.com/DownloadCenter

ツールをダウンロード