Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-67070-Intelbras-CFTV-MFA-Bypass — Критическая уязвимость в устройстве Intelbras NVD 9032 R Ftd IP CFTV позволяет злоумышленнику обойти многофакторную аутентификацию при восстановлении пароля. Это приводит к возможности изменить пароль администратора и получить полный доступ к административной панели. | Kitploit
Инструменты/GitHubGitHub/teteco/cve-2025-67070-intelbras-cftv-mfa-bypass
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubteteco/cve-2025-67070-intelbras-cftv-mfa-bypass

CVE-2025-67070-Intelbras-CFTV-MFA-Bypass

Критическая уязвимость в устройстве Intelbras NVD 9032 R Ftd IP CFTV позволяет злоумышленнику обойти многофакторную аутентификацию при восстановлении пароля. Это приводит к возможности изменить пароль администратора и получить полный доступ к административной панели.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 месяцев назадЕщё не проверено

Intelbras NVD 9032 R Ftd – Критическая уязвимость сброса пароля

Обнаружено: Theo Cia

CVE: CVE-2025-67070

Статус: Сообщено вендору

Дата обнаружения: ноябрь 2025

Воздействие: Полный административный доступ через обход MFA

Прошивка: V2.800.00IB00C.0.T

Дата сборки: 2022-08-17

Краткое описание

Критическая уязвимость в устройстве Intelbras NVD 9032 R Ftd IP CFTV позволяет злоумышленнику обойти многофакторную аутентификацию во время восстановления пароля. В результате появляется возможность изменить пароль администратора и получить полный доступ к панели администрирования.

Детали уязвимости

Затронутый компонент: конечная точка восстановления пароля

Класс уязвимости: неправильный контроль доступа (CWE-284)

Вектор атаки: манипуляция ответом на основе веб-перехвата (перехват/прокси)

Воздействие

Эта уязвимость позволяет неавторизованным злоумышленникам:

Сбросить пароль администратора

Обойти многофакторную аутентификацию

Получить полный административный доступ к панели NVR

Меры по смягчению

На дату публикации официального исправления не существует. Intelbras был уведомлён.

Контакты

Для получения дополнительной информации или координации, пожалуйста, свяжитесь: [email protected]

Скачать инструмент