Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
aziot-cctv-cve-2025-50777 — CVE-2025-50777: Acesso root e Exposição de credenciais em texto simples no AZIOT Smart CCTV | Kitploit
Ferramentas/GitHubGitHub/veereshgadige/aziot-cctv-cve-2025-50777
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosSegurança IoTAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesHacking de HardwareSegurança de HardwarePapers e Pesquisa

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Análise de Firmware
GitHubveereshgadige/aziot-cctv-cve-2025-50777

aziot-cctv-cve-2025-50777

CVE-2025-50777: Acesso root e Exposição de credenciais em texto simples no AZIOT Smart CCTV

Ver Repositório
19há 1 anoAinda não revisado

aziot-cctv-cve-2025-50777

CVE-2025-50777: Acesso Root e Exposição de Credenciais em Texto Claro na Câmera Inteligente AZIOT

Resumo

Uma vulnerabilidade de controle de acesso local (CVE-2025-50777) foi identificada no firmware da Câmera de Segurança Residencial Wi-Fi Inteligente AZIOT 2MP Full HD (Versão de Firmware V1.00.02). Esta falha permite que atacantes com acesso físico ou à rede local obtenham acesso root não autorizado ao shell e extraiam credenciais sensíveis armazenadas em texto claro. A vulnerabilidade foi descoberta durante uma avaliação de segurança do firmware do dispositivo.


ID do CVE

CVE-2025-50777 (atualmente RESERVADO)


Produto Afetado

  • Fabricante: AZIOT
  • Produto: Câmera de Segurança Residencial Wi-Fi Inteligente 2MP Full HD
  • Versão do Firmware: V1.00.02
  • Armazenamento: 128GB, 1 Canal

Detalhes da Vulnerabilidade

Durante a análise do firmware e testes de acesso UART, os seguintes problemas foram identificados:

  • O dispositivo permite contornar a autenticação no nível de boot via console UART usando configurações inseguras de bootloader e script de inicialização.
  • Uma vez obtido o acesso root, o sistema de arquivos revela credenciais sensíveis em texto claro, incluindo:
    • SSID e senha do Wi-Fi
    • Credenciais de autenticação do serviço ONVIF

Nenhum mecanismo de criptografia, controle de acesso ou armazenamento seguro protege essas credenciais no firmware atual.


Impacto

TipoDescrição
Vetor de AcessoLocal (via interface UART ou extração de firmware)

Recomendações

Até que uma correção do fabricante esteja disponível, os usuários são orientados a:

  • Monitorar atividades incomuns de ONVIF ou RTSP
  • Desabilitar ONVIF se não estiver em uso
  • Criptografar todos os dados sensíveis em armazenamento e trânsito

Descobridor

Gadige Veeresh
Pesquisador de Segurança Embarcada
LinkedIn


Cronograma de Divulgação

DataEvento
2025-04-27Vulnerabilidade descoberta
2025-04-28Tentativa de divulgação responsável enviada ao fabricante
2025-07-15CVE-2025-50777 reservado pela MITRE
2025-07-23Divulgação pública no GitHub

Referência

  • http://aziot.com – Site do fabricante

Aviso Legal

Esta divulgação é apenas para fins educacionais e de pesquisa. O autor não assume responsabilidade por qualquer uso indevido destas informações.

Baixar ferramenta
Escalação de PrivilégioSim – Acesso root ao shell é obtido
Divulgação de InformaçõesSim – Credenciais em texto claro expostas
Nível de RiscoAlto – Permite comprometimento total do dispositivo e movimento lateral na rede