Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-45620 — AVer 카메라 웹 인터페이스의 클라이언트 측 인증 우회 취약점 공개 — 네트워크 트래픽 모니터링을 통해 암호화되지 않은 자격 증명이 노출됩니다. | Kitploit
도구/GitHubGitHub/weedl/cve-2025-45620
IoT SecurityVulnerability AnalysisWeb SecurityPenetration TestingHardware SecurityAuthentication
GitHubweedl/cve-2025-45620

CVE-2025-45620

AVer 카메라 웹 인터페이스의 클라이언트 측 인증 우회 취약점 공개 — 네트워크 트래픽 모니터링을 통해 암호화되지 않은 자격 증명이 노출됩니다.

저장소 보기
131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이슈 세부 정보

카메라 모델 PTC310UV2, 펌웨어 버전 0.1.0000.59 실행 중. 취약점은 카메라에 접근하는 데 사용되는 웹 인터페이스에서 발견되었습니다. 이 취약점은 침투 테스트 중 발견되었으며, 따라서 PoC 스크린샷의 일부 정보는 편집되었습니다.

설명

본 공개 자료에는 AVer 펌웨어 로그인 웹 인터페이스에서 식별된 두 가지 취약점이 포함되어 있습니다. 귀사 제품에 대해 잘 알지 못하므로 일부 용어가 정확하지 않을 수 있음을 유의해 주시기 바랍니다.

이 발견은 CVE-2025-45619에 비해 다소 포괄적이지만, 주로 클라이언트 측 인증과 관련됩니다.

웹 애플리케이션의 소스 코드를 검사하면 적용 중인 인증 메커니즘이 드러납니다. 인증 메커니즘이 프론트엔드에서 수행되는 경우, 애플리케이션은 어딘가(이 경우 엔드포인트)에서 자격 증명을 가져와 프론트엔드로 가져와야 함을 의미합니다. 이 경우 아래 표시된 함수는 첫 번째 발견 항목에서 식별된 엔드포인트에서 자격 증명을 프론트엔드로 가져옵니다.

bilde

'SendAction(“Get=acc”, function(data)' 줄은 첫 번째 발견 항목에 요청을 보내 자격 증명을 "username&password&" 형식으로 반환하는 애플리케이션을 가져옵니다. 그런 다음 함수는 반환된 문자열을 파싱하여 사용자 이름을 "auth_user"로, 비밀번호를 "auth_pwd"로 설정합니다. 마지막으로 함수는 이 값을 사용자가 입력한 값(name 및 pwd)과 비교하고, 자격 증명이 올바른지 여부에 따라 로그인 흐름을 계속 진행합니다.

애플리케이션은 자격 증명의 유효성과 관계없이 자격 증명 요청을 수행합니다. 즉, 공격자가 브라우저에서 네트워크 트래픽을 모니터링하면 사용자 이름이나 비밀번호가 암호화되지 않은 채 노출됩니다. 이 과정은 아래 그림에 나와 있습니다.

bilde bilde

프론트엔드에 비밀번호를 저장하거나 전송하는 것은 모범 사례에 위배됩니다. 대신 인증은 토큰 기반 방식(예: JWT, OAuth)을 사용하여 안전하게 처리되어야 합니다.

도구 다운로드