Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aziot-cctv-cve-2025-50777 — CVE-2025-50777: AZIOT 스마트 CCTV의 루트 액세스 및 평문 자격 증명 노출 | Kitploit
도구/GitHubGitHub/veereshgadige/aziot-cctv-cve-2025-50777
Embedded Systems SecurityPrivilege EscalationIoT SecurityVulnerability AnalysisExploitationInformation GatheringHardware HackingHardware SecurityPapers & Research

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Firmware Analysis
GitHubveereshgadige/aziot-cctv-cve-2025-50777

aziot-cctv-cve-2025-50777

CVE-2025-50777: AZIOT 스마트 CCTV의 루트 액세스 및 평문 자격 증명 노출

저장소 보기
181년 전아직 검토되지 않음

aziot-cctv-cve-2025-50777

CVE-2025-50777: AZIOT 스마트 CCTV에서 루트 액세스 및 평문 자격 증명 노출

요약

AZIOT 2MP Full HD Smart Wi-Fi CCTV Home Security Camera (펌웨어 버전 V1.00.02)의 펌웨어에서 로컬 액세스 제어 취약점 (CVE-2025-50777)이 확인되었습니다. 이 결함으로 인해 물리적 또는 로컬 네트워크 액세스 권한을 가진 공격자가 무단 루트 셸 액세스를 획득하고 평문으로 저장된 민감한 자격 증명을 추출할 수 있습니다. 이 취약점은 장치 펌웨어에 대한 보안 평가 중에 발견되었습니다.


CVE ID

CVE-2025-50777 (현재 예약됨)


영향을 받는 제품

  • 공급업체: AZIOT
  • 제품: 2MP Full HD Smart Wi-Fi CCTV Home Security Camera
  • 펌웨어 버전: V1.00.02
  • 저장 용량: 128GB, 1채널

취약점 세부 정보

펌웨어 분석 및 UART 액세스 테스트 중에 다음과 같은 문제가 확인되었습니다.

  • 장치는 안전하지 않은 부트로더 및 init 스크립트 설정 오류로 인해 UART 콘솔을 통해 부팅 수준 인증을 우회할 수 있습니다.
  • 루트 액세스 권한을 획득하면 파일 시스템에서 평문으로 저장된 민감한 자격 증명이 노출됩니다. 여기에는 다음이 포함됩니다.
    • Wi-Fi SSID 및 비밀번호
    • ONVIF 서비스 인증 자격 증명

현재 펌웨어에는 이러한 자격 증명을 보호하기 위한 암호화, 액세스 제어 또는 안전한 저장 메커니즘이 없습니다.


영향

유형설명
접근 벡터로컬 (UART 인터페이스 또는 펌웨어 추출을 통해)
권한 상승예 – 루트 셸 액세스 획득 가능
정보 노출예 – 평문 자격 증명 노출

권장 사항

공급업체 패치가 제공될 때까지 사용자에게 다음을 권장합니다.

  • 비정상적인 ONVIF 또는 RTSP 활동 모니터링
  • 사용하지 않는 경우 ONVIF 비활성화
  • 저장 및 전송 중인 모든 민감한 데이터 암호화

발견자

Gadige Veeresh
임베디드 보안 연구원
LinkedIn


공개 타임라인

날짜이벤트
2025-04-27취약점 발견
2025-04-28공급업체에 책임 있는 공개 시도
2025-07-15MITRE에서 CVE-2025-50777 예약
2025-07-23GitHub에 공개 공개

참고

  • http://aziot.com – 공급업체 웹사이트

법적 고지

이 공개는 교육 및 연구 목적으로만 제공됩니다. 작성자는 이 정보의 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드
위험 수준높음 – 장치 전체 손상 및 네트워크 내 측면 이동 가능