
Эксплойт proof-of-concept для CVE-2025-1338, уязвимости внедрения команд в камерах NUUO, с многопоточным сканированием и выводом результатов.
Этот репозиторий содержит proof-of-concept эксплойт-скрипт для CVE-2025-1338 1.Введение в NUUO-Camera Камера NUUO — это сетевой видеорегистратор (NVR), производимый компанией NUUO в провинции Тайвань, Китай. Он широко используется во многих сферах, таких как розничная торговля, транспорт, образование, государственное управление и банковское дело.
2.Введение в уязвимость NUUO Camera 20250203 и более ранние версии имеют уязвимость внедрения, которая возникает из-за внедрения команд в handle_config.php и debugging_center_utils_.php с параметром log. • Первое включение: 16 февраля 2025 года • Затронутая версия: version<=20250203 • Номер эксплойта: CVE-2025-1338
3.Использование
Пример: python CVE-2025-1338.py -f url.txt -t 100
Описание параметров:
-f / --file: Обязательный. Путь к файлу, содержащему список целевых URL-адресов (по одному URL в строке, поддерживаются как http, так и https).-t / --threads: Необязательный. Количество параллельных потоков для обнаружения. Значение по умолчанию — 10 (рекомендуется не превышать 200).-o / --output: Необязательный. Путь к выходному файлу для сохранения результатов. Имя файла по умолчанию — "nuao_rce_results.txt" (сохраняются только цели с уязвимостями).-v / --version: Необязательный. Отображает справочную информацию о скрипте (та же функция, что и --help).