Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-56764 — Перечисление имен пользователей в Trivision NC-227WF | Kitploit
Инструменты/GitHubGitHub/remenis/cve-2025-56764
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииАутентификация
GitHubremenis/cve-2025-56764

CVE-2025-56764

Перечисление имен пользователей в Trivision NC-227WF

Репозиторий
311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-56764 — Trivision NC-227WF

Краткое описание

Механизм входа в прошивку 5.80 (сборка 20141010) камеры Trivision NC-227WF раскрывает существование имени пользователя, возвращая различные сообщения об ошибках («Unknown user» vs «Wrong password»), что позволяет злоумышленнику перечислять действительные имена пользователей. Соответствующая запись CVE опубликована в списке CVE / NVD.

Влияние

  • Перечисление имён пользователей, позволяющее проводить целенаправленные атаки методом перебора или подбора учётных данных.
  • Повышает риск несанкционированного доступа в сочетании с кражей учётных данных или слабыми паролями.

Наблюдаемое поведение / Пример

  • В зависимости от действительности имени пользователя возвращаются разные сообщения об ошибке.
  • Пример наблюдаемых ответов:
    • "Unknown user" — имя пользователя не существует.
    • "Wrong password" — имя пользователя существует, но пароль неверен.

Смягчение / Рекомендации

  1. Нормализовать сообщения об ошибках входа так, чтобы ответы не раскрывали действительность имени пользователя.
  2. Внедрить правильную обработку аутентификации и отклонить более слабые схемы аутентификации, где это неуместно.
  3. Применить ограничение скорости и политики блокировки учётных записей.
  4. Отслеживать и анализировать попытки аутентификации; заменять скомпрометированные учётные данные.

Ссылки

  • Запись в NVD
  • Запись в CVE.org

Рекомендация

В прошивке 5.80 (сборка 20141010) камеры Trivision NC-227WF при обработке входа возвращаются различные сообщения об ошибке в зависимости от существования имени пользователя («Unknown user» vs «Wrong password»). Это позволяет злоумышленнику перечислять действительные имена пользователей. Соответствующая запись CVE опубликована в NVD.

Влияние

  • Раскрытие имён пользователей, повышающее вероятность атак перебором и подстановки учётных данных.
  • Повышение риска несанкционированного доступа при сочетании раскрытого имени пользователя и слабого пароля.

Наблюдаемое поведение / Пример

  • Сообщения об ошибке различаются в зависимости от существования имени пользователя:
    • Unknown user — учётная запись отсутствует
    • Wrong password — учётная запись существует, пароль неверен

Рекомендации по смягчению

  1. Унифицировать сообщения об ошибках входа, чтобы предотвратить раскрытие действительности имени пользователя.
  2. Проверить логику обработки аутентификации и заблокировать ненужные слабые схемы аутентификации.
  3. Применить ограничение скорости попыток входа и политики блокировки учётных записей.
  4. Отслеживать логи аутентификации, принимать меры по подозрительным попыткам и заменять учётные данные.

Ссылки

  • Запись в NVD
  • Запись в CVE.org
Скачать инструмент