
Prova de conceito de exploit para CVE-2025-1338, uma vulnerabilidade de injeção de comandos em câmeras NUUO, com varredura multithread e saída de resultados.
Este repositório contém um script de exploit de prova de conceito para CVE-2025-1338 1.Introdução à Câmera NUUO A câmera NUUO é um gravador de vídeo em rede (NVR) produzido pela empresa NUUO na Província de Taiwan, China. É amplamente utilizada em muitos setores, como varejo, transporte, educação, governo e bancos.
2.Introdução à vulnerabilidade A câmera NUUO 20250203 e versões anteriores possui uma vulnerabilidade de injeção, que se origina de injeção de comandos em handle_config.php e debugging_center_utils_.php com o parâmetro log. • Primeira inclusão: 16 de fevereiro de 2025 • Versão afetada: versão<=20250203 • Número do exploit: CVE-2025-1338
3.Uso
Exemplo: python CVE-2025-1338.py -f url.txt -t 100
Descrição dos parâmetros:
-f / --file: Obrigatório. Caminho para o arquivo contendo a lista de URLs alvo (uma URL por linha, suporta tanto http quanto https).-t / --threads: Opcional. Número de threads concorrentes para detecção. O valor padrão é 10 (recomenda-se não exceder 200).-o / --output: Opcional. Caminho para o arquivo de saída para salvar os resultados. O nome de arquivo padrão é "nuao_rce_results.txt" (salva apenas alvos com vulnerabilidades).-v / --version: Opcional. Exibe as informações de ajuda do script (mesma função que --help).