Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63296 — KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) にはコード実行の脆弱性があります。 | Kitploit
ツール/GitHubGitHub/t4e-3/cve-2025-63296
組み込みシステムセキュリティ永続化メカニズム脆弱性分析エクスプロイト横移動データ流出ポストエクスプロイトコマンド&コントロールハードウェアとIoTセキュリティファームウェア解析バイナリエクスプロイト
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
t4e-3/cve-2025-63296

CVE-2025-63296

KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) にはコード実行の脆弱性があります。

リポジトリを見る

CVE-2025-63296

概要

KERUI K259 5MP Wi-Fi / Tuya Smart Security Camera ファームウェア v33.53.87 には、起動/更新ロジックに コード実行の脆弱性 が存在します。起動時に /usr/sbin/anyka_service.sh がマウントされた TF/SD カードをスキャンし、/mnt/update.nor.sh が存在する場合、それを /tmp/net.sh にコピーして root 権限で実行します。これにより、物理アクセスを持つ攻撃者が任意のコマンドを実行できます。

詳細

脆弱なエンドポイント : /usr/sbin/anyka_service.sh, /usr/bin/update_entry
トリガーファイル : update.nor.sh(マウントされた tf/sd カードのルートに配置)

/usr/sbin/anyka_service.sh

root@kitploit:~
...

start_update()
{
    /usr/bin/update_entry &
}

...

umount /mnt
mount_tf_card

sh /usr/sbin/tf_update.sh
start_update

i=5
while [ $i -gt 0 ]
do
    sleep 1
    pid=`pgrep /usr/bin/update_entry`
    if [ -z "$pid" ]; then
        echo "The /usr/bin/update_entry has exited, start_update!!!"
        break
    fi
    i=`expr $i - 1`
done

if [ $mount_status -eq 1 ]; then
    if [ -f /tmp/enter_update ]; then
        echo "/tmp/enter_update file is exist, should be update!"
        update_flag=1
    else
        echo "/tmp/enter_update file is not exist!"
        update_flag=0
    fi
else
    update_flag=0
fi

if [ $update_flag -eq 1 ]; then
    /tmp/net.sh
fi

...

/usr/bin/update_entry (疑似コード / 逆コンパイル)

root@kitploit:~
int sub_108f8()
{
    FILE *v0; // r6
    char v2[152]; // [sp+0h] [bp-98h] BYREF

    memset(v2, 0, 0x80u);
    v0 = popen("find /mnt/ -maxdepth 1 -name \"update.nor.sh\"", "r");
    if (v0)
    {
        while (fgets(v2, 128, v0))
        {
            if (strstr(v2, "update.nor.sh"))
            {
                puts("==================find update.nor.sh!! start update.nor.sh==================");
                system("cp -f /mnt/update.nor.sh /tmp/net.sh");
                usleep(0x2710u);
                system("chmod 777 /tmp/net.sh");
                system("touch /tmp/enter_update");
                system("sync");
                usleep(0x2710u);
                break;
            }
        }
        pclose(v0);
        return 0;
    }
    else
    {
        puts("error:popen failed");
        return -1;
    }
}

POC

  1. sd/tf カードのルートに以下の内容で /update.nor.sh を作成する

    画像
  2. sd カードを挿入し、デバイスを再起動する。

  3. 成功すると、デバイスは /mnt/update.nor.sh を /tmp/net.sh にコピーし、実行可能にして実行します。telnet サービス(または任意のコマンド)が起動し、root シェルアクセスが可能になります。

    画像

影響

  • リモートコード実行と永続的なバックドア:攻撃者は root シェルを取得し、永続化(cron/init/起動時の変更)を仕掛けることができます。
  • ネットワークのピボットとスキャン:攻撃者はカメラを使用して内部 LAN のスキャンや攻撃を行うことができます。
  • 認証情報とメディアの流出:保存された認証情報、トークン、録画されたビデオ/オーディオを読み取り、外部に送信できます。
  • ファームウェア/起動の永続化と改ざん:攻撃者はファームウェアや起動コンポーネントを変更し、検証を回避して再起動後も持続させることができます。
ツールをダウンロード