Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aziot-cctv-cve-2025-50777 — CVE-2025-50777: Получение root-доступа и раскрытие учётных данных в виде открытого текста в AZIOT Smart CCTV | Kitploit
Инструменты/GitHubGitHub/veereshgadige/aziot-cctv-cve-2025-50777
Безопасность встроенных системПовышение привилегийБезопасность IoTАнализ уязвимостейЭксплуатацияСбор информацииАппаратный ХакингАппаратная БезопасностьСтатьи и Исследования

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Анализ Прошивок
GitHubveereshgadige/aziot-cctv-cve-2025-50777

aziot-cctv-cve-2025-50777

CVE-2025-50777: Получение root-доступа и раскрытие учётных данных в виде открытого текста в AZIOT Smart CCTV

Репозиторий
11 год назадЕщё не проверено

aziot-cctv-cve-2025-50777

CVE-2025-50777: Получение root-доступа и раскрытие учётных данных в открытом виде в AZIOT Smart CCTV

Краткое описание

Уязвимость локального контроля доступа (CVE-2025-50777) была обнаружена в прошивке AZIOT 2MP Full HD Smart Wi-Fi CCTV Home Security Camera (Версия прошивки V1.00.02). Эта ошибка позволяет злоумышленникам с физическим или локальным сетевым доступом получить неавторизованный root-доступ к оболочке и извлечь конфиденциальные учётные данные, хранящиеся в открытом виде. Уязвимость была обнаружена в ходе оценки безопасности прошивки устройства.


Идентификатор CVE

CVE-2025-50777 (в настоящее время ЗАРЕЗЕРВИРОВАН)


Затронутый продукт

  • Производитель: AZIOT
  • Продукт: 2MP Full HD Smart Wi-Fi CCTV Home Security Camera
  • Версия прошивки: V1.00.02
  • Память: 128 ГБ, 1 канал

Подробности уязвимости

В ходе анализа прошивки и тестирования доступа через UART были выявлены следующие проблемы:

  • Устройство позволяет обойти аутентификацию на уровне загрузки через консоль UART с использованием небезопасного загрузчика и некорректных конфигураций init-скриптов.
  • После получения root-доступа файловая система раскрывает конфиденциальные учётные данные в открытом виде, включая:
    • SSID и пароль Wi-Fi
    • Учётные данные аутентификации службы ONVIF

Никакие механизмы шифрования, контроля доступа или безопасного хранения не защищают эти учётные данные в текущей версии прошивки.


Воздействие

ТипОписание
Вектор доступаЛокальный (через интерфейс UART или извлечение прошивки)

Рекомендации

Пока не будет выпущено исправление от производителя, пользователям рекомендуется:

  • Отслеживать необычную активность ONVIF или RTSP
  • Отключить ONVIF, если он не используется
  • Шифровать все конфиденциальные данные при хранении и передаче

Обнаруживший

Gadige Veeresh
Исследователь безопасности встроенных систем
LinkedIn


График раскрытия

ДатаСобытие
2025-04-27Уязвимость обнаружена
2025-04-28Отправлена попытка ответственного раскрытия производителю
2025-07-15CVE-2025-50777 зарезервирован MITRE
2025-07-23Публичное раскрытие на GitHub

Ссылка

  • http://aziot.com – Сайт производителя

Юридическое примечание

Это раскрытие предназначено только для образовательных и исследовательских целей. Автор не несёт ответственности за любое неправомерное использование этой информации.

Скачать инструмент
Повышение привилегийДа – получен root-доступ к оболочке
Раскрытие информацииДа – раскрыты учётные данные в открытом виде
Уровень рискаВысокий – позволяет полностью скомпрометировать устройство и перемещаться по сети