Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9653 — Exploit de prova de conceito para CVE-2019-9653 demonstrando execução remota de código não autenticada como root em dispositivos NUUO NVR através de scripts PHP vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/grayoneday/cve-2019-9653
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebFerramenta de Acesso Remoto
GitHubgrayoneday/cve-2019-9653

CVE-2019-9653

Exploit de prova de conceito para CVE-2019-9653 demonstrando execução remota de código não autenticada como root em dispositivos NUUO NVR através de scripts PHP vulneráveis.

Ver Repositório
há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-9653

Data

  • Divulgação: 03/11/2019
  • Última atualização: 03/15/2019

Resumo

A NUUO Inc. é uma empresa que fornece uma solução de vigilância centrada em vídeo. Eles possuem muitos produtos NVR (Gravador de Vídeo em Rede) para diferentes clientes com vários requisitos. Esses NVRs são sistemas de gravação de vídeo embarcados Linux que podem gerenciar várias câmeras. Atualmente, eles são usados mundialmente por muitas instituições públicas, empresas, bancos ou indivíduos, etc. A interface web desses sistemas NVR contém muitas vulnerabilidades críticas que podem ser abusadas por atacantes não autenticados. Descobrimos que alguns scripts PHP vulneráveis carecem de mecanismo de autenticação e proteção de entrada, portanto, poderiam ser abusados para alcançar execução remota de código nos dispositivos NUUO como root.

Produto Afetado

Versão de firmware de 1.7.x até 3.3.x

Sugestão

Atualize para uma versão mais recente. A versão de firmware mais recente é 3.10.x.

Detalhes Técnicos

O alvo que testamos é a versão de firmware 2.3.x. A figura a seguir mostra as informações do sistema. image

Para esta vulnerabilidade, você pode modificar os parâmetros da requisição, então encaminhá-la ao alvo e desligar o interceptor do Burpsuite. Você pode ver que a máquina alvo respondeu com o resultado do comando na mensagem de histórico do Burpsuite, conforme a figura a seguir. image

Verificando a permissão de execução do comando. image

Descobridor

  • GrayOD ([email protected])
  • Endpoint Security Team @ NCCST (https://www.nccst.nat.gov.tw/)

Agradecimentos

  • Alan Chung (https://twitter.com/Se7en_5_Sec)
  • Endpoint Security Team @ NCCST (https://www.nccst.nat.gov.tw/)

Baixar ferramenta