Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/remenis/cve-2025-63667
Embedded Systems SecurityIoT SecurityVulnerability AnalysisWeb Application ExploitationHardware & IoT SecurityAuthenticationAPI Security
GitHubremenis/cve-2025-63667

CVE-2025-63667

Vatilon 기반 IP 카메라 펌웨어는 자격 증명을 확인하지 않고 Session-Id 토큰을 발급하여, 공격자가 세션을 획득하고 API 엔드포인트를 통해 평문 계정 자격 증명을 검색할 수 있게 합니다.

저장소 보기
1210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-63667 — Vatilon 기반 IP 카메라 취약점 증거 (정제됨)

요약

여러 Vatilon 기반 IP 카메라(확인된 브랜드: SIMICAM, KEVIEW, ASECAM)에서 Session-Id 토큰을 자격 증명 검증 없이 발급하는 결함이 있습니다. 이 취약점을 통해 인증되지 않은 공격자가 유효한 세션을 획득하고 노출된 API 엔드포인트를 통해 평문 계정 자격 증명과 같은 관리 데이터에 접근할 수 있습니다.

취약점 유형: 접근 제어 불충분 / 부적절한 인증
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


영향받는 장치 (확인된 사례)

제조사장치 유형CPU 타입펌웨어 버전커널U-Boot 버전
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14

개념 증명 공개 안내

재현 세부 사항과 원본 증거(PoC 스크립트, PCAP, 장치 출력)는 악용 위험이 높아 공개에서 제외됩니다. 권한이 있는 기관(벤더, CERT, CNA)은 검증 절차를 거친 후 전체 증거 아카이브에 접근을 요청할 수 있습니다.
증거 아카이브: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


추가 관찰 사항

  • 펌웨어는 TCP 포트 2360에서 Telnet 서비스를 노출하며, 유지보수/디버깅 용도로 보입니다.
  • 웹 UI는 Digest 인증을 표시하지만 /cgi-bin/web.cgi?mod=session&cmd=login1 엔드포인트는 Basic 방식 자격 증명을 수용하고 자격 증명 유효성과 무관하게 Session-Id 토큰을 발급합니다.
  • 계정 목록을 반환하는 엔드포인트는 평문 pwd 필드를 노출할 수 있습니다.

영향

  • 적절한 인증 없이 발급된 세션 토큰으로 인해 장치 API에 무단 접근이 가능합니다.
  • 계정 목록 엔드포인트에서 평문 비밀번호가 노출되어 계정 탈취 및 설정 변경이 가능합니다.
  • 유지보수 서비스 노출로 원격 침해 공격 표면이 증가합니다.

완화 조치 / 권장 사항

  1. 세션 토큰 발급 전 자격 증명을 반드시 검증하고, 인증 성공 시에만 Session-Id를 발급하십시오.
  2. API 응답에서 평문 비밀번호 노출을 제거하고, 서버 측에서 안전한 해시만 저장 및 검증하십시오.
  3. 모든 API 엔드포인트에 적절한 인증을 적용하고 Basic 방식 자격 증명을 대체 수단으로 허용하지 마십시오.
  4. Telnet 및 기타 유지보수 서비스를 비활성화하거나 제한하십시오.
  5. 속도 제한, 계정 잠금, 이상 API 접근 모니터링을 적용하십시오.
  6. thttpd/웹 서버 구성을 강화하여 민감한 엔드포인트가 공개적으로 노출되지 않도록 하십시오.

증거 아카이브

  • 파일: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (전체 아카이브는 여기에 게시되지 않습니다. 접근 요청은 인증된 기관에 한합니다.)

참고

  • NVD 항목
  • CVE.org 항목
도구 다운로드