Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-56718 — AJCloud AJY IPC прошивка: обход пути через jdbhttpd | Kitploit
Инструменты/GitHubGitHub/hellkkid/cve-2026-56718
Безопасность встроенных системРазведкаБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubhellkkid/cve-2026-56718

CVE-2026-56718

AJCloud AJY IPC прошивка: обход пути через jdbhttpd

Репозиторий
0 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-56718

Неаутентифицированный обход пути в jdbhttpd/0.1.0 (прошивка AJCloud AJY IPC), позволяющий удалённое чтение произвольных файлов с правами root, включая учётные данные RTSP в открытом виде.

  • CWE: CWE-22 (Некорректное ограничение пути к ограниченному каталогу)
  • Severity: CVSS 4.0 - 8.7 (Высокий)
  • Affected: AJCloud AJY IPC Firmware < 01.10715.11.37
  • Credits: Alessandro Ciotti (автор находки), VulnCheck (координатор)

Summary

jdbhttpd разрешает файлы из URI запроса без предотвращения обхода ../ за пределы корневого веб-каталога. Неаутентифицированный злоумышленник в сети может читать произвольные файлы с правами root, восстановить сохранённые учётные данные RTSP и использовать их для доступа к видеопотоку.

Full writeup

Полный анализ: CVE-2026-56718

References

  • MITRE CVE record
  • VulnCheck advisory
Скачать инструмент