Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/remenis/cve-2025-67158
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubremenis/cve-2025-67158

CVE-2025-67158

Прошивка IP-камеры Revotech I6032W-FHW не проверяет поля аутентификации в API-запросах, что позволяет злоумышленникам обойти аутентификацию и получить административную информацию.

Репозиторий
28 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-67158 — Revotech I6032W-FHW

Сводка

Прошивка IP-камеры Revotech I6032W-FHW содержит уязвимость обхода аутентификации в конечной точке /cgi-bin/jvsweb.cgi. Устройство не проверяет поля user.name и user.digest, включённые в JSON-запросы API, что позволяет неаутентифицированным злоумышленникам вызывать административные методы и получать конфиденциальную информацию.

Тип уязвимости: Некорректный контроль доступа / Ненадлежащая аутентификация
Воздействие: Удалённое раскрытие информации, повышение привилегий
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Затронутые устройства (подтверждённые)

ПроизводительМодельВерсия прошивкиПлатформа / Примечания
RevotechI6032W-FHWV1.0.0014 (2021-05-17)прошивка на базе Jovision (FH8852-SW-2053-WU-F3, UI V2.0)

Уведомление о неразглашении PoC

Детали воспроизведения и необработанные доказательства (PoC-запросы, PCAP-файлы и ответы устройства) не раскрываются публично из-за высокого риска злоупотребления. Авторизованные стороны (вендоры, CERT, CNA) могут запросить дополнительные технические детали после проверки.


Дополнительные наблюдения

  • Конечная точка /cgi-bin/jvsweb.cgi принимает команды в формате JSON без выполнения проверок аутентификации.
  • Административные методы API, такие как account_get_users, могут выполняться с помощью произвольных значений user.name и user.digest.
  • Идентичные административные ответы возвращаются независимо от действительности учётных данных, что демонстрирует отсутствие серверной проверки аутентификации.

Воздействие

  • Неаутентифицированные злоумышленники могут получить доступ к функциям административного API.
  • Конфиденциальная информация о пользователях и учётных записях может быть раскрыта удалённо.
  • Уязвимость позволяет повышать привилегии без действительных учётных данных.
  • Проблема может быть использована как основа для дальнейшей компрометации устройства.

Смягчение / Рекомендации

  1. Обеспечьте строгую серверную проверку полей аутентификации для всех API-запросов.
  2. Отклоняйте любые запросы с недействительными или отсутствующими данными аутентификации.
  3. Требуйте подтверждённую сессию перед предоставлением доступа к административным методам API.
  4. Устанавливайте обновления прошивки, предоставляемые вендором, когда они доступны.
  5. Ограничьте сетевой доступ к интерфейсу управления устройством.
  6. Отслеживайте и регистрируйте аномальные или повторяющиеся попытки доступа к /cgi-bin/jvsweb.cgi.

Ссылки

  • Запись NVD
  • Запись CVE.org

Резюме

В прошивке IP-камеры Revotech I6032W-FHW в конечной точке /cgi-bin/jvsweb.cgi подтверждена уязвимость, связанная с отсутствием проверки аутентификации.
Злоумышленник может только с помощью запроса, содержащего произвольные значения user.name и user.digest, вызывать административные методы API и получать доступ к конфиденциальной информации.

Тип уязвимости: недостаточный контроль доступа / ненадлежащая аутентификация
Воздействие: удалённое раскрытие информации, повышение привилегий
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Затронутые устройства (подтверждённые)

ПроизводительМодельВерсия прошивкиПримечания
RevotechI6032W-FHWV1.0.0014 (2021-05-17)прошивка на базе Jovision (FH8852-SW-2053-WU-F3, UI V2.0)

Уведомление о неразглашении PoC (материалов воспроизведения)

Из-за высокого риска злоупотребления детали воспроизведения и исходные доказательства (PoC-запросы, PCAP, журналы ответов устройства и т. д.) не публикуются. Вендоры, CERT, CNA и другие уполномоченные организации могут после проверки запросить дополнительные технические сведения.


Дополнительные наблюдения

  • API /cgi-bin/jvsweb.cgi доверяет переданной клиентом информации об аутентификации и не выполняет отдельной проверки на стороне сервера.
  • Независимо от факта аутентификации возвращаются одинаковые ответы API уровня администратора.

Воздействие

  • Возможен несанкционированный доступ к API устройства без аутентификации.
  • Из-за раскрытия информации уровня администратора повышается вероятность дальнейших атак.
  • Уязвимость воспроизводима удалённо и не требует взаимодействия с пользователем.

Рекомендации по смягчению

  1. Обеспечьте серверную проверку аутентификации для всех API-запросов.
  2. Перед вызовом административных API проверяйте действительность сессии и учётных данных.
  3. Ограничьте сетевой доступ к интерфейсу управления.
  4. Устанавливайте обновления безопасности, предоставляемые вендором.
  5. Отслеживайте и регистрируйте аномальные паттерны доступа к API.

Ссылки

  • Запись NVD
  • Запись CVE.org
Скачать инструмент