Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-45620 — Раскрытие обхода аутентификации на стороне клиента в веб-интерфейсе камер AVer, приводящее к раскрытию незашифрованных учетных данных при мониторинге сетевого трафика. | Kitploit
Инструменты/GitHubGitHub/weedl/cve-2025-45620
Безопасность IoTАнализ уязвимостейВеб-безопасностьТестирование на ПроникновениеАппаратная БезопасностьАутентификация
GitHubweedl/cve-2025-45620

CVE-2025-45620

Раскрытие обхода аутентификации на стороне клиента в веб-интерфейсе камер AVer, приводящее к раскрытию незашифрованных учетных данных при мониторинге сетевого трафика.

Репозиторий
1141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Детали уязвимости

Модель камеры PTC310UV2 с версией прошивки 0.1.0000.59. Уязвимость обнаружена в веб-интерфейсе, используемом для доступа к камере. Уязвимость была найдена в ходе тестирования на проникновение, поэтому некоторые данные на скриншотах PoC были скрыты.

Описание

Это публичное раскрытие содержит две уязвимости, которые были идентифицированы в веб-интерфейсе входа в систему прошивки AVer. Следует отметить, что я не очень хорошо знаком с вашими продуктами, поэтому некоторые термины могут быть использованы неверно.

Этот вывод является более комплексным по сравнению с CVE-2025-45619, хотя он в основном касается аутентификации на стороне клиента. Проверка исходного кода веб-приложения раскрывает применяемый механизм аутентификации. Когда механизм аутентификации выполняется на стороне фронтенда, это означает, что приложение должно получать учетные данные откуда-то, в данном случае из конечной точки, и передавать их во фронтенд. В данном случае функция, показанная ниже, извлекает учетные данные из конечной точки, указанной в первом выводе, во фронтенд.

bilde

Строка ‘SendAction(“Get=acc”, function(data)’ делает запрос к первому выводу, чтобы получить приложение, которое возвращает учетные данные в формате “username&password&”. Затем функция разбирает возвращенную строку и устанавливает имя пользователя в “auth_user”, а пароль в “auth_pwd”. Наконец, функция сравнивает значения с теми, что ввел пользователь (name и pwd), и продолжает процесс входа в зависимости от того, правильны ли учетные данные или нет. Приложение делает запрос на получение учетных данных независимо от того, являются ли учетные данные действительными. Это означает, что если злоумышленник отслеживает сетевой трафик в своем браузере, имя пользователя или пароль будут раскрыты в незашифрованном виде. Этот процесс показан на рисунках ниже.

bilde bilde

Хранение или передача паролей во фронтенде является нарушением лучших практик; вместо этого аутентификация должна выполняться безопасно с использованием токен-ориентированных методов (например, JWT, OAuth).

Скачать инструмент