Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-67159 — Фирменное ПО IP-камер на базе Vatilon позволяет обойти аутентификацию и раскрыть учётные данные в открытом виде через запросы к API web.cgi. | Kitploit
Инструменты/GitHubGitHub/remenis/cve-2025-67159
Безопасность IoTАнализ уязвимостейЭксплуатацияВеб-безопасностьБезопасность оборудования и IoTАутентификация
GitHubremenis/cve-2025-67159

CVE-2025-67159

Фирменное ПО IP-камер на базе Vatilon позволяет обойти аутентификацию и раскрыть учётные данные в открытом виде через запросы к API web.cgi.

Репозиторий
109 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-67159 — IP-камеры на базе Vatilon

Краткое описание

Прошивка IP-камер на базе Vatilon содержит уязвимость обхода аутентификации и раскрытия учётных данных в открытом виде в API /cgi-bin/web.cgi. Веб-интерфейс обрабатывает запросы, содержащие параметры username и password в открытом виде, без проверки состояния аутентификации или контекста сессии, что позволяет неаутентифицированным злоумышленникам получать конфиденциальную информацию об устройстве и административные данные.

Тип уязвимости: Некорректный контроль доступа / Неправильная аутентификация
Воздействие: Удалённое раскрытие информации, повышение привилегий
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Затронутые устройства (наблюдаемые)

ПроизводительПродукт / ПримечанияВерсия прошивки
VatilonIP-камеры (наблюдаемый бренд: JIENUO / devtype=PA4)V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12)

Другие устройства, использующие ту же прошивку Vatilon, также могут быть уязвимы.


Уведомление о неразглашении доказательства концепции

Детали воспроизведения, захваты пакетов и необработанные данные запросов/ответов не публикуются из-за высокого риска злоупотребления. Уполномоченные стороны (вендоры, CERT, CNA) могут запросить дополнительные технические детали после проверки.


Дополнительные наблюдения

  • Конечная точка /cgi-bin/web.cgi принимает параметры username и password через HTTP GET-запросы без принудительной аутентификации или проверки сессии.
  • Учётные данные передаются в открытом виде и видны в сетевом трафике и инструментах разработчика браузера.
  • Прямой доступ к /view/player.html может вызвать неаутентифицированные API-запросы к /cgi-bin/web.cgi, даже без действительной сессии входа.
  • Веб-приложение, по-видимому, полагается на состояние на стороне клиента, а не на принудительную аутентификацию на стороне сервера.

Воздействие

  • Учётные данные администратора в открытом виде могут быть раскрыты неаутентифицированным злоумышленникам.
  • Злоумышленники могут удалённо получить конфигурацию устройства и конфиденциальную информацию.
  • Уязвимость обеспечивает несанкционированный доступ и может привести к полной компрометации устройства.
  • Проблема может быть эксплуатирована удалённо без взаимодействия с пользователем.

Смягчение / Рекомендации

  1. Принудительно применять аутентификацию на стороне сервера и проверку сессии для всех запросов к /cgi-bin/web.cgi.
  2. Прекратить приём учётных данных в открытом виде в параметрах URL; использовать безопасные механизмы аутентификации.
  3. Убедиться, что все компоненты веб-интерфейса требуют действительной аутентифицированной сессии.
  4. Удалить конфиденциальную информацию из ответов API.
  5. Применять обновления прошивки, предоставленные вендором, когда они доступны.
  6. Ограничить доступ к веб-интерфейсу устройства с помощью средств контроля на уровне сети.

Ссылки

  • Запись NVD
  • Запись CVE.org

Краткое описание

Прошивка IP-камер на базе Vatilon содержит уязвимость, связанную с отсутствием проверки аутентификации и сессии для запросов к API /cgi-bin/web.cgi. Это позволяет злоумышленникам отправлять запросы, содержащие параметры username и password, в неаутентифицированном состоянии, при этом учётные данные раскрываются в открытом виде, и возможен доступ к конфиденциальной информации устройства.

Тип уязвимости: Недостаточный контроль доступа / Ненадлежащая аутентификация
Воздействие: Удалённое раскрытие информации, повышение привилегий
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


Затронутые устройства (подтверждённые случаи)

ПроизводительПродуктВерсия прошивки
VatilonIP-камеры (наблюдаемый бренд: JIENUO / devtype=PA4)V1.12.37-20240124 (uboot-2016-20, kernel linux-4.9-12)

Уведомление о неразглашении доказательства концепции (воспроизводимые материалы)

Процедуры воспроизведения и исходные доказательства (запросы PoC, PCAP, логи браузера и т.д.) не публикуются из-за риска злоупотребления. Уполномоченные организации, такие как вендоры, CERT, CNA, могут запросить дополнительную техническую информацию после проверки.


Дополнительные наблюдения

  • Веб-интерфейс доверяет клиентским запросам без серверной проверки аутентификации.
  • Доступ к интерфейсу потокового вещания (/view/player.html) может вызвать неаутентифицированные вызовы API.

Воздействие

  • Возможность доступа к API устройства без аутентификации.
  • Возможность раскрытия учётных данных администратора в открытом виде.
  • Удалённая атака может привести к утечке конфигурации устройства и дальнейшему взлому.

Рекомендации по смягчению

  1. Принудительно применять серверную аутентификацию и проверку сессии для всех API-запросов.
  2. Устранить передачу учётных данных в открытом виде.
  3. Блокировать доступ к веб-интерфейсу без аутентификации.
  4. Установить обновления безопасности, предоставленные вендором.
  5. Отслеживать подозрительные веб-запросы и шаблоны доступа.
Скачать инструмент