Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1338 — Эксплойт proof-of-concept для CVE-2025-1338, уязвимости внедрения команд в камерах NUUO, с многопоточным сканированием и выводом результатов. | Kitploit
Инструменты/GitHubGitHub/jxcaxtc/cve-2025-1338
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubjxcaxtc/cve-2025-1338

CVE-2025-1338

Эксплойт proof-of-concept для CVE-2025-1338, уязвимости внедрения команд в камерах NUUO, с многопоточным сканированием и выводом результатов.

Репозиторий
210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-1338

Этот репозиторий содержит proof-of-concept эксплойт-скрипт для CVE-2025-1338 1.Введение в NUUO-Camera Камера NUUO — это сетевой видеорегистратор (NVR), производимый компанией NUUO в провинции Тайвань, Китай. Он широко используется во многих сферах, таких как розничная торговля, транспорт, образование, государственное управление и банковское дело.

2.Введение в уязвимость NUUO Camera 20250203 и более ранние версии имеют уязвимость внедрения, которая возникает из-за внедрения команд в handle_config.php и debugging_center_utils_.php с параметром log. • Первое включение: 16 февраля 2025 года • Затронутая версия: version<=20250203 • Номер эксплойта: CVE-2025-1338

3.Использование

Пример: python CVE-2025-1338.py -f url.txt -t 100
Описание параметров:

  • -f / --file: Обязательный. Путь к файлу, содержащему список целевых URL-адресов (по одному URL в строке, поддерживаются как http, так и https).
  • -t / --threads: Необязательный. Количество параллельных потоков для обнаружения. Значение по умолчанию — 10 (рекомендуется не превышать 200).
  • -o / --output: Необязательный. Путь к выходному файлу для сохранения результатов. Имя файла по умолчанию — "nuao_rce_results.txt" (сохраняются только цели с уязвимостями).
  • -v / --version: Необязательный. Отображает справочную информацию о скрипте (та же функция, что и --help).
Скачать инструмент