Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-67159 — VatilonベースのIPカメラファームウェアは、web.cgi APIリクエストを介して認証バイパスと平文の認証情報の露出を許容します。 | Kitploit
ツール/GitHubGitHub/remenis/cve-2025-67159
IoTセキュリティ脆弱性分析エクスプロイトウェブセキュリティハードウェアとIoTセキュリティ認証
GitHubremenis/cve-2025-67159

CVE-2025-67159

VatilonベースのIPカメラファームウェアは、web.cgi APIリクエストを介して認証バイパスと平文の認証情報の露出を許容します。

リポジトリを見る
38ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-67159 — VatilonベースのIPカメラ

概要

VatilonベースのIPカメラファームウェアには、/cgi-bin/web.cgi APIにおける認証バイパスと平文資格情報の露出脆弱性が存在します。Webインターフェースは、認証状態やセッションコンテキストを検証せずに、平文でusernameおよびpasswordパラメータを含むリクエストを処理するため、認証されていない攻撃者がデバイスの機密情報や管理データを取得できる可能性があります。

脆弱性の種類: 不適切なアクセス制御 / 不適切な認証
影響: リモート情報漏洩、権限昇格
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


影響を受けるデバイス(確認済み)

ベンダー製品 / 備考ファームウェアバージョン
VatilonIPカメラ(確認されたブランド: JIENUO / devtype=PA4)V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12)

同じVatilonファームウェアを使用する他のデバイスも影響を受ける可能性があります。


概念実証開示に関する注意事項

悪用リスクが高いため、再現の詳細、パケットキャプチャ、生のリクエスト/レスポンスデータは公開を控えています。権限のある関係者(ベンダー、CERT、CNAなど)は、確認後に追加の技術詳細を要求できます。


追加の観察事項

  • /cgi-bin/web.cgiエンドポイントは、認証やセッション検証を実施せずにHTTP GETリクエスト経由でusernameおよびpasswordパラメータを受け入れます。
  • 資格情報は平文で送信され、ネットワークトラフィックやブラウザの開発者ツールで確認できます。
  • /view/player.htmlへの直接アクセスにより、有効なログインセッションがなくても、/cgi-bin/web.cgiへの認証されていないAPIリクエストが発生する可能性があります。
  • Webアプリケーションは、サーバー側の認証実施ではなく、クライアント側の状態に依存しているようです。

影響

  • 管理者の平文資格情報が認証されていない攻撃者に露出する可能性があります。
  • 攻撃者はリモートからデバイスの設定や機密情報を取得できます。
  • この脆弱性により、不正アクセスが可能になり、デバイスの完全な侵害につながる可能性があります。
  • この問題は、ユーザーの操作を必要とせずにリモートから悪用できます。

緩和策 / 推奨事項

  1. すべての/cgi-bin/web.cgiリクエストに対してサーバー側の認証とセッション検証を実施してください。
  2. URLパラメータでの平文資格情報の受け入れを停止し、安全な認証メカニズムを使用してください。
  3. すべてのWebインターフェースコンポーネントが有効な認証セッションを必要とするようにしてください。
  4. APIレスポンスから機密情報を削除してください。
  5. ベンダーから提供されるファームウェアアップデートが利用可能になったら適用してください。
  6. ネットワークレベルの制御を使用して、デバイスのWebインターフェースへのアクセスを制限してください。

参考文献

  • NVDエントリ
  • CVE.orgエントリ

概要

VatilonベースのIPカメラファームウェアで、/cgi-bin/web.cgi APIリクエストに対して認証およびセッション検証が行われない脆弱性が確認されました。これにより、攻撃者は認証されていない状態でもusernameとpasswordパラメータを含むリクエストを送信でき、それらの資格情報が平文で露出し、機密性の高いデバイス情報にアクセスできます。

脆弱性の種類: アクセス制御の不十分 / 不適切な認証
影響: リモート情報漏洩、権限昇格
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


影響を受けるデバイス(確認済み)

メーカー製品ファームウェアバージョン
VatilonIPカメラ(確認されたブランド: JIENUO / devtype=PA4)V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12)

概念実証(再現資料)非公開のお知らせ

悪用リスクが高いため、再現手順や元の証拠(PoCリクエスト、PCAP、ブラウザネットワークログなど)は公開しません。ベンダー、CERT、CNAなどの公的機関は、確認後に追加の技術情報を要求できます。


追加の観察事項

  • Webインターフェースは、サーバー側の認証検証なしにクライアントリクエストを信頼します。
  • ストリーミングインターフェース(/view/player.html)にアクセスするだけで、認証されていないAPI呼び出しが発生する可能性があります。

影響

  • 認証されていない状態でのデバイスAPIアクセスが可能
  • 管理者資格情報の平文露出の可能性
  • リモート攻撃によるデバイス設定の漏洩および追加の侵害リスクの増加

緩和策の推奨

  1. すべてのAPIリクエストに対してサーバー側の認証とセッション検証を強制してください。
  2. 平文資格情報の送信方法を排除してください。
  3. 認証されていないWeb UIアクセスをブロックしてください。
  4. ベンダーから提供されるセキュリティアップデートを適用してください。
  5. 異常なWebリクエストやアクセスパターンを監視してください。
ツールをダウンロード