Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-45619 — Prova de conceito da CVE relacionada à vulnerabilidade CVE-2025-45619. | Kitploit
Ferramentas/GitHubGitHub/weedl/cve-2025-45619
Segurança IoTAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubweedl/cve-2025-45619

CVE-2025-45619

Prova de conceito da CVE relacionada à vulnerabilidade CVE-2025-45619.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detalhes do problema

Câmera modelo PTC310UV2 executando a versão de firmware 0.1.0000.59. A vulnerabilidade é encontrada na interface web usada para acessar a câmera. A vulnerabilidade foi encontrada durante um teste de penetração; portanto, algumas informações nas capturas de tela do PoC foram ocultadas.

Descrição

Esta divulgação contém duas vulnerabilidades que foram identificadas na interface web de login do firmware AVer. Deve-se notar que não estou muito familiarizado com nenhum dos seus produtos, ou seja, alguns termos podem não ser usados corretamente. CVE-2025-45619 é a primeira das duas vulnerabilidades encontradas durante esta investigação. A segunda vulnerabilidade pode ser encontrada aqui: https://github.com/weedl/CVE-2025-45620/tree/main

CVE-2025-45619 refere-se a endpoints abertos no host. Um desses endpoints expõe as credenciais de login válidas para o usuário administrador no dispositivo. Mais precisamente, o endpoint encontrado em “https://[ipaddr]/action?get=acc” expõe credenciais de login válidas na versão testada. A captura de tela anexada exibe o problema:

imagem

Essas credenciais não deveriam ser armazenadas em um endpoint aberto; além disso, também não deveriam ser armazenadas em texto puro. Pode haver outros dados confidenciais armazenados nesses endpoints, embora não tenham sido avaliados nesta investigação. Sugiro que qualquer pessoa com esses sistemas em seu ambiente revise os endpoints e considere restringir o acesso a eles.

Baixar ferramenta