Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63667 — Прошивки IP-камер на базе Vatilon выдают токены Session-Id без проверки учётных данных, что позволяет злоумышленникам получать сессии и извлекать учётные данные в открытом виде через API endpoints. | Kitploit
Инструменты/GitHubGitHub/remenis/cve-2025-63667
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатация веб-приложенийБезопасность оборудования и IoTАутентификацияБезопасность API
GitHubremenis/cve-2025-63667

CVE-2025-63667

Прошивки IP-камер на базе Vatilon выдают токены Session-Id без проверки учётных данных, что позволяет злоумышленникам получать сессии и извлекать учётные данные в открытом виде через API endpoints.

Репозиторий
1210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63667 — Доказательство уязвимости IP-камер на базе Vatilon (санитизированная версия)

Краткое описание

Несколько IP-камер на базе Vatilon (наблюдаемые бренды: SIMICAM, KEVIEW, ASECAM) выдают токены Session-Id без проверки корректности учётных данных. Эта ошибка позволяет неаутентифицированным злоумышленникам получать валидные сессии и доступ к административным данным, включая учётные данные учётных записей в открытом виде, через открытые конечные точки API.

Тип уязвимости: Неправильный контроль доступа / Неправильная аутентификация
Воздействие: Раскрытие информации на расстоянии, повышение привилегий
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Затронутые устройства (наблюдаемые)

БрендdevtypeТип CPUВерсия прошивкиЯдроВерсия U-Boot
SIMICAMH44hi3516cv608V1.16.41-202507255.10-62022.07-7
KEVIEWH43fh8852v201V1.14.92-202411204.9-152016-14
ASECAMH43fh8852v201V1.14.10-202407254.9-152016-14

Уведомление о неразглашении PoC-доказательств

Подробности воспроизведения и исходные доказательства (PoC-скрипты, PCAP-файлы и выводы устройств) не публикуются из-за высокого риска злоупотребления. Уполномоченные стороны (вендоры, CERT, CNA) могут запросить доступ к полному архиву доказательств после верификации.
Архив доказательств: Vatilon_vulnerability_evidence_2025.zip
SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04


Дополнительные наблюдения

  • Прошивка открывает службу Telnet на TCP-порту 2360, предположительно для обслуживания/отладки.
  • Веб-интерфейс рекламирует аутентификацию Digest, но /cgi-bin/web.cgi?mod=session&cmd=login1 принимает учётные данные в стиле Basic и выдаёт токены Session-Id независимо от действительности учётных данных.
  • Конечные точки вывода списка учётных записей могут возвращать поля pwd в открытом виде.

Воздействие

  • Токены сессии, выдаваемые без надлежащей аутентификации, позволяют несанкционированный доступ к API устройства.
  • Вывод списка учётных записей с паролями в открытом виде позволяет захватить учётные записи и изменить конфигурацию.
  • Открытые службы обслуживания увеличивают поверхность атаки для удалённой компрометации.

Меры по смягчению / Рекомендации

  1. Проверяйте учётные данные перед выдачей токенов сессии; выдавайте Session-Id только после успешной аутентификации.
  2. Удалите раскрытие паролей в открытом виде из ответов API; храните и проверяйте только безопасные хеши на стороне сервера.
  3. Принудительно применяйте надлежащую аутентификацию для всех конечных точек API и прекратите приём учётных данных в стиле Basic в качестве запасного варианта.
  4. Отключите или ограничьте доступ к telnet и другим службам обслуживания.
  5. Применяйте ограничение скорости, блокировку учётных записей и мониторинг аномального доступа к API.
  6. Укрепите конфигурацию thttpd/веб-сервера, чтобы избежать открытия чувствительных конечных точек.

Архив доказательств

  • Файл: Vatilon_vulnerability_evidence_2025.zip
  • SHA256: 235ad5c37c700b9a19851f9a3f5fb7c8afb6c92a501cd8d99d94d6d1859fbd04
    (Полный архив здесь не опубликован. Запросы на доступ должны быть авторизованы.)

Ссылки

  • Запись NVD
  • Запись CVE.org
Скачать инструмент