Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-67160 — VatilonベースのIPカメラは、認証なしで内部のWebディレクトリを公開し、情報漏洩につながります。 | Kitploit
ツール/GitHubGitHub/remenis/cve-2025-67160
IoTセキュリティ脆弱性分析エクスプロイト情報収集ウェブセキュリティ設定ミス
GitHubremenis/cve-2025-67160

CVE-2025-67160

VatilonベースのIPカメラは、認証なしで内部のWebディレクトリを公開し、情報漏洩につながります。

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-67160 — VatilonベースのIPカメラ

概要

VatilonベースのIPカメラファームウェアは、認証を必要とせずに複数の内部Webディレクトリを公開します。組み込みWebサーバーでディレクトリインデックスが有効になっている場合、認証されていない攻撃者は/cgi-bin/、/view/、/css/、/img/、/img2/、/js/、/js2/、/onvif/などのディレクトリにアクセスでき、内部スクリプト、設定ページ、機密実装の詳細が明らかになります。

この露出により、攻撃者はWebインターフェースの内部構造を調査でき、認証バイパスや不正な設定アクセスなどの他の脆弱性の影響を増大させる可能性があります。

脆弱性タイプ: 不適切なアクセス制御
影響: リモート情報漏洩
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


影響を受けるデバイス(確認済み)

ベンダー製品 / 備考ファームウェアバージョン
VatilonIPカメラ(確認されたブランド:JIENUO / devtype=PA4)V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12)

同じVatilonファームウェアを使用する他のモデルも影響を受ける可能性があります。


概念実証開示に関する注意事項

再現の詳細と生の証拠は悪用の可能性があるため、公開開示は控えられています。認可された関係機関(ベンダー、CERT、CNA)は、検証後に追加の技術詳細を要求できます。


追加の観察事項

  • 組み込みWebサーバーは、/view/、/cgi-bin/、/css/、/img/、/img2/、/js/、/js2/、/onvif/を含む複数のトップレベルパスで、認証なしのディレクトリ一覧表示を許可します。
  • これらのディレクトリには、認証成功後のみアクセスされることを意図したHTML、JavaScript、CGIコンポーネントが含まれています。
  • 露出したフロントエンドスクリプトは、内部APIエンドポイントや必要なリクエストパラメータなどの機密実装の詳細を明らかにします。
  • いくつかのクライアントサイドスクリプトは、APIリクエストロジックにusernameとpasswordフィールドを埋め込んでいます。
  • /view/player.htmlなどのページを露出したディレクトリ経由で直接読み込むと、ブラウザがネットワークトラフィックに平文の認証情報値を含むAPIリクエストを発行する可能性があります。
  • これらのリソースは有効なログインセッションなしでアクセス可能であるため、攻撃者は内部APIの動作を観察および複製でき、/cgi-bin/web.cgiへの不正なリクエストを含みます。

影響

  • 内部Webアプリケーションの構造とリソースレイアウトの開示。
  • 認証されていないユーザーを意図していないAPIエンドポイントとパラメータ使用法の露出。
  • 他の欠陥と組み合わせた場合、認証バイパスや不正な設定アクセスを含む二次的な悪用の可能性の増加。
  • この問題は、標準的なWebブラウザを介してユーザーの操作なしで完全に再現可能です。

緩和策 / 推奨事項

  1. 組み込みWebサーバーでディレクトリインデックスを無効にする。
  2. 内部ディレクトリと静的リソースを提供する前に認証チェックを実施する。
  3. CGIハンドラと管理インターフェースへのアクセスを制限する。
  4. クライアントサイドスクリプトから機密情報と認証情報を削除する。
  5. ベンダーから提供されたファームウェアアップデートが利用可能な場合は適用する。
  6. Webサーバーログで異常なディレクトリアクセス試行を監視する。

参考文献

  • NVD Entry
  • CVE.org Entry

概要

VatilonベースのIPカメラファームウェアにおいて、認証なしで内部Webディレクトリにアクセスできる脆弱性が確認されました。
攻撃者は/cgi-bin/、/view/、/css/、/js/、/img/、/onvif/などのディレクトリを直接閲覧でき、これにより内部構造、APIエンドポイント、リクエストパラメータなどの機密実装情報を確認できます。

この脆弱性は単独では設定変更やコード実行を引き起こしませんが、認証バイパスなどの他の脆弱性と組み合わせることで攻撃効率を大幅に高めることができます。

脆弱性タイプ: 不適切なアクセス制御
影響: リモート情報漏洩
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


影響を受けるデバイス(確認された事例)

メーカー製品ファームウェアバージョン
VatilonIPカメラ(確認されたブランド:JIENUO / devtype=PA4)V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12)

概念実証(再現資料)非公開のお知らせ

再現手順および生の証拠は悪用のリスクがあるため公開しません。
ベンダー、CERT、CNAなどの公認機関は、検証後に追加の技術情報を要求できます。


追加の観察事項

  • 本脆弱性は内部リソースの露出による情報収集の性質が強いです。
  • 単独悪用よりも他の脆弱性との連携時にリスクが増加します。

影響

  • 内部Webリソースおよび構造情報の露出
  • 攻撃対象領域の拡大
  • 二次攻撃の可能性の増加

緩和の推奨

  1. ディレクトリインデックスを無効にしてください。
  2. 認証されていないリソースへのアクセスをブロックしてください。
  3. 管理用Webリソースを外部に公開しないでください。
  4. ベンダーから提供されるセキュリティアップデートを適用してください。
  5. 異常なディレクトリアクセス試行を監視してください。
ツールをダウンロード