Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/t4e-3/cve-2025-63296
Segurança de Sistemas EmbarcadosMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoMovimento LateralExfiltração de DadosPós-ExploraçãoComando e ControleSegurança de Hardware e IoTAnálise de FirmwareExploração de Binários
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
t4e-3/cve-2025-63296

CVE-2025-63296

KERUI K259 5MP Wi-Fi (Tuya Smart Security Camera) contém uma vulnerabilidade de execução de código

Ver Repositório

CVE-2025-63296

Resumo

KERUI K259 5MP Wi-Fi / Tuya Smart Security Camera firmware v33.53.87 contém uma vulnerabilidade de execução de código em sua lógica de inicialização/atualização: durante a inicialização, /usr/sbin/anyka_service.sh examina cartões TF/SD montados e, se /mnt/update.nor.sh estiver presente, copia-o para /tmp/net.sh e o executa como root, permitindo que um atacante com acesso físico execute comandos arbitrários.

Detalhes

Endpoint Vulnerável : /usr/sbin/anyka_service.sh, /usr/bin/update_entry
Arquivo Gatilho : update.nor.sh (colocado na raiz do cartão tf/sd montado)

/usr/sbin/anyka_service.sh

root@kitploit:~
...

start_update()
{
    /usr/bin/update_entry &
}

...

umount /mnt
mount_tf_card

sh /usr/sbin/tf_update.sh
start_update

i=5
while [ $i -gt 0 ]
do
    sleep 1
    pid=`pgrep /usr/bin/update_entry`
    if [ -z "$pid" ]; then
        echo "The /usr/bin/update_entry has exited, start_update!!!"
        break
    fi
    i=`expr $i - 1`
done

if [ $mount_status -eq 1 ]; then
    if [ -f /tmp/enter_update ]; then
        echo "/tmp/enter_update file is exist, should be update!"
        update_flag=1
    else
        echo "/tmp/enter_update file is not exist!"
        update_flag=0
    fi
else
    update_flag=0
fi

if [ $update_flag -eq 1 ]; then
    /tmp/net.sh
fi

...

/usr/bin/update_entry (pseudo / descompilado)

root@kitploit:~
int sub_108f8()
{
    FILE *v0; // r6
    char v2[152]; // [sp+0h] [bp-98h] BYREF

    memset(v2, 0, 0x80u);
    v0 = popen("find /mnt/ -maxdepth 1 -name \"update.nor.sh\"", "r");
    if (v0)
    {
        while (fgets(v2, 128, v0))
        {
            if (strstr(v2, "update.nor.sh"))
            {
                puts("==================find update.nor.sh!! start update.nor.sh==================");
                system("cp -f /mnt/update.nor.sh /tmp/net.sh");
                usleep(0x2710u);
                system("chmod 777 /tmp/net.sh");
                system("touch /tmp/enter_update");
                system("sync");
                usleep(0x2710u);
                break;
            }
        }
        pclose(v0);
        return 0;
    }
    else
    {
        puts("error:popen failed");
        return -1;
    }
}

POC

  1. crie /update.nor.sh na raiz de um cartão sd/tf com o conteúdo

    image
  2. insira o cartão sd e reinicie o dispositivo.

  3. em caso de exploração bem-sucedida, o dispositivo copiará /mnt/update.nor.sh para /tmp/net.sh, marcará como executável e o executará. um serviço telnet (ou qualquer comando arbitrário) será iniciado e permitirá acesso ao shell root.

    image

Impacto

  • execução remota de comandos e backdoor persistente: o atacante obtém shell root e pode instalar persistência (modificações em cron/init/boot).
  • pivotagem e varredura de rede: o atacante pode usar a câmera para escanear e atacar a LAN interna.
  • exfiltração de credenciais e mídia: credenciais armazenadas, tokens e vídeo/áudio gravados podem ser lidos e exfiltrados.
  • persistência e adulteração de firmware/boot: o atacante pode modificar o firmware ou componentes de inicialização para evitar validação e sobreviver a reinicializações.
Baixar ferramenta