Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1338 — Prova de conceito de exploit para CVE-2025-1338, uma vulnerabilidade de injeção de comandos em câmeras NUUO, com varredura multithread e saída de resultados. | Kitploit
Ferramentas/GitHubGitHub/jxcaxtc/cve-2025-1338
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubjxcaxtc/cve-2025-1338

CVE-2025-1338

Prova de conceito de exploit para CVE-2025-1338, uma vulnerabilidade de injeção de comandos em câmeras NUUO, com varredura multithread e saída de resultados.

Ver Repositório
2há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-1338

Este repositório contém um script de exploit de prova de conceito para CVE-2025-1338 1.Introdução à Câmera NUUO A câmera NUUO é um gravador de vídeo em rede (NVR) produzido pela empresa NUUO na Província de Taiwan, China. É amplamente utilizada em muitos setores, como varejo, transporte, educação, governo e bancos.

2.Introdução à vulnerabilidade A câmera NUUO 20250203 e versões anteriores possui uma vulnerabilidade de injeção, que se origina de injeção de comandos em handle_config.php e debugging_center_utils_.php com o parâmetro log. • Primeira inclusão: 16 de fevereiro de 2025 • Versão afetada: versão<=20250203 • Número do exploit: CVE-2025-1338

3.Uso

Exemplo: python CVE-2025-1338.py -f url.txt -t 100
Descrição dos parâmetros:

  • -f / --file: Obrigatório. Caminho para o arquivo contendo a lista de URLs alvo (uma URL por linha, suporta tanto http quanto https).
  • -t / --threads: Opcional. Número de threads concorrentes para detecção. O valor padrão é 10 (recomenda-se não exceder 200).
  • -o / --output: Opcional. Caminho para o arquivo de saída para salvar os resultados. O nome de arquivo padrão é "nuao_rce_results.txt" (salva apenas alvos com vulnerabilidades).
  • -v / --version: Opcional. Exibe as informações de ajuda do script (mesma função que --help).
Baixar ferramenta