Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63667 — Firmwares de câmeras IP baseadas em Vatilon emitem tokens Session-Id sem verificar credenciais, permitindo que atacantes obtenham sessões e recuperem credenciais de contas em texto simples por meio de endpoints de API. | Kitploit
Ferramentas/GitHubGitHub/remenis/cve-2025-63667
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploração de Aplicações WebSegurança de Hardware e IoTAutenticaçãoSegurança de API
GitHubremenis/cve-2025-63667

CVE-2025-63667

Firmwares de câmeras IP baseadas em Vatilon emitem tokens Session-Id sem verificar credenciais, permitindo que atacantes obtenham sessões e recuperem credenciais de contas em texto simples por meio de endpoints de API.

Ver Repositório
12há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-63667 — Evidência de Vulnerabilidade em Câmeras IP baseadas em Vatilon (Sanitizado)

Resumo

Várias câmeras IP baseadas em Vatilon (marcas observadas: SIMICAM, KEVIEW, ASECAM) emitem tokens Session-Id sem verificar a correção das credenciais. Essa falha permite que atacantes não autenticados obtenham sessões válidas e acessem dados administrativos, como credenciais de conta em texto claro, por meio de endpoints de API expostos.

Tipo de vulnerabilidade: Controle de Acesso Incorreto / Autenticação Impropria
Impacto: Divulgação Remota de Informações, Escalação de Privilégio
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Dispositivos Afetados (Observados)

MarcadevtypeTipo de CPUVersão do FirmwareKernelVersão do U-Boot
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14

Aviso de Divulgação de Prova de Conceito

Detalhes de reprodução e evidências brutas (scripts PoC, PCAPs e saídas de dispositivos) são ocultados da divulgação pública devido ao alto risco de abuso. Partes autorizadas (fornecedores, CERTs, CNAs) podem solicitar acesso ao arquivo completo de evidências após verificação.
Arquivo de evidências: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


Observações Adicionais

  • O firmware expõe o serviço Telnet na porta TCP 2360, provavelmente para manutenção/depuração.
  • A interface web anuncia autenticação Digest, mas /cgi-bin/web.cgi?mod=session&cmd=login1 aceita credenciais no estilo Basic e emite tokens Session-Id independentemente da validade das credenciais.
  • Os endpoints de listagem de contas podem retornar campos pwd em texto claro.

Impacto

  • Tokens de sessão emitidos sem autenticação adequada permitem acesso não autorizado às APIs do dispositivo.
  • Endpoints de listagem de contas que retornam senhas em texto claro possibilitam comprometimento e alterações de configuração.
  • Serviços de manutenção expostos aumentam a superfície de ataque para comprometimento remoto.

Mitigação / Recomendações

  1. Valide as credenciais antes de emitir tokens de sessão; garanta que a emissão de Session-Id ocorra somente após autenticação bem-sucedida.
  2. Remova a exposição de senhas em texto claro das respostas da API; armazene e verifique apenas hashes seguros no lado do servidor.
  3. Force a autenticação adequada em todos os endpoints da API e pare de aceitar credenciais no estilo Basic como fallback.
  4. Desabilite ou restrinja o telnet e outros serviços de manutenção.
  5. Aplique limitação de taxa, bloqueio de conta e monitoramento de acesso anômalo à API.
  6. Reforce a configuração do servidor thttpd/web para evitar a exposição pública de endpoints sensíveis.

Arquivo de Evidências

  • Arquivo: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (O arquivo completo não é publicado aqui. Solicitações de acesso devem ser autorizadas.)

Referências

  • Entrada NVD
  • Entrada CVE.org

요약

여러 Vatilon 기반 IP 카메라(확인된 브랜드: SIMICAM, KEVIEW, ASECAM)에서 Session-Id 토큰을 자격 증명 검증 없이 발급하는 취약점이 있습니다. 이 결함으로 인해 인증되지 않은 공격자가 유효한 세션을 획득하고 노출된 API 엔드포인트를 통해 관리자 계정 정보(평문 비밀번호 등)에 접근할 수 있습니다.

취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


영향 대상 장비 (확인된 사례)


개념 증명(재현 자료) 비공개 안내

재현 절차 및 원본 증거(PoC 스크립트, PCAP, 장치 출력 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 전체 증거 아카이브에 접근을 요청할 수 있습니다.
증거 아카이브: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


추가 관찰사항

  • 펌웨어는 TCP 포트 2360에서 Telnet 서비스를 노출(유지보수/디버깅 용도로 추정).
  • 웹 UI는 Digest 인증을 표기하지만 /cgi-bin/web.cgi?mod=session&cmd=login1 엔드포인트는 Basic 형태 자격 증명을 허용하고 자격 증명 유효성에 관계없이 Session-Id 토큰을 발급합니다.
  • 계정 목록 반환 엔드포인트가 평문 pwd 필드를 포함할 수 있습니다.

영향

  • 적절한 인증 없이 발급되는 세션 토큰으로 인해 장치 API에 무단 접근이 가능합니다.
  • 계정 목록에서 평문 비밀번호가 반환되면 계정 탈취 및 설정 변경이 가능합니다.
  • 유지보수용 서비스 노출은 원격 침해 가능성을 증가시킵니다.

완화 권고

  1. 세션 토큰 발급 전에 자격 증명 검증을 필수화하십시오.
  2. API 응답에서 평문 비밀번호를 제거하고 안전한 해시 방식으로 저장 및 검증하십시오.
  3. 모든 API 엔드포인트에서 적절한 인증을 강제하고 Basic 형태 자격 증명 허용을 중단하십시오.
  4. Telnet 등 유지보수 포트를 비활성화하거나 접근을 제한하십시오.
  5. 속도 제한, 계정 잠금, 접근 모니터링을 적용하십시오.
  6. thttpd/웹 서버 설정을 강화하여 민감한 엔드포인트의 공개를 차단하십시오.

증거 아카이브

  • 파일: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (원본 아카이브는 여기에 공개하지 않음. 접근 요청은 인증된 기관에 한함.)

참고

  • NVD 등록정보
  • CVE.org 등록정보
Baixar ferramenta
제조사devtypeCPU 타입펌웨어 버전커널U-Boot 버전
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14