Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CP-PLUS-EZ-P21-CVE-2026-65893-65894 — Документирует CVE для IP-камеры CP PLUS EZ-P21: выполнение произвольного кода через отладочную функцию и некорректную аутентификацию HTTP-эндпоинтов, с ответственным раскрытием. | Kitploit
Инструменты/GitHubGitHub/cybervinner/cp-plus-ez-p21-cve-2026-65893-65894
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность оборудования и IoTАутентификацияСтатьи и ИсследованияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
cybervinner/cp-plus-ez-p21-cve-2026-65893-65894

CP-PLUS-EZ-P21-CVE-2026-65893-65894

Документирует CVE для IP-камеры CP PLUS EZ-P21: выполнение произвольного кода через отладочную функцию и некорректную аутентификацию HTTP-эндпоинтов, с ответственным раскрытием.

Репозиторий
41 месяц назадЕщё не проверено

🔐 Анализ безопасности IP-камеры CP PLUS EZ-P21

CVE-2026-65893 CVE-2026-65894

Произвольное выполнение кода и некорректная аутентификация – IP-камера CP PLUS EZ-P21

CVE-65893 CVE-65894 Severity CVSS Status License: CC BY 4.0


Обзор

В этом репозитории задокументированы две уязвимости, обнаруженные в IP-камере CP PLUS EZ-P21 — IP-камере видеонаблюдения, используемой для видеомониторинга и сетевого доступа к функциям камеры и снимкам.

Обе проблемы были раскрыты ответственно, скоординированы через процесс вендор/CERT и получили идентификаторы CVE.


Сводка уязвимостей


1. CVE-2026-65893 — Произвольное выполнение кода

Эта уязвимость существует из-за небезопасной отладочной функции, включённой в прошивке. Злоумышленник с физическим доступом может разместить произвольный код на сменных носителях и вызвать его выполнение через отладочный механизм, что приводит к выполнению кода с повышенными привилегиями.

2. CVE-2026-65894 — Некорректная аутентификация

Эта уязвимость существует из-за некорректной аутентификации HTTP-эндпоинтов. Удалённый злоумышленник может проводить атаки перебором против HTTP-эндпоинта, получая несанкционированный доступ к живым видеоснимкам с целевого устройства.

Подробности см. в Vulnerability_Overview.md и Technical_Analysis.md.

⚠️ Этот репозиторий предназначен строго для образовательных и исследовательских целей. Никакого эксплойт-кода или оружизированного доказательства концепции не включено.


Авторы

Сообщено командой исследователей безопасности:

  • Vishwa V — SRMIST Ramapuram
  • Dr. Sathya Priya S — SRMIST Ramapuram
  • Tiyyagura Venkata Shesha Shaina Reddy — Vignan University
  • Isukapalli Venkata Mythreya Kumara Sarma — Vignan University
  • Deven Lunkad — IIIT Allahabad
  • Prof. S. Venkatesan — IIIT Allahabad

Ссылки

См. References.md.


⭐ Если вы находите это исследование полезным, подумайте о том, чтобы поставить звёздочку репозиторию.

Скачать инструмент
CVEНазваниеCWECVSS v4.0Вектор атаки
CVE-2026-65893Произвольное выполнение кода через небезопасную отладочную функциюCWE-489 (Активный отладочный код)7.0 (High)Локальный (физический)
CVE-2026-65894Некорректная аутентификация HTTP-эндпоинтовCWE-287 (Некорректная аутентификация)8.7 (High)Удалённая сеть