Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CP-PLUS-EZ-P21-CVE-2026-65893-65894 — 收录 CP PLUS EZ-P21 IP 摄像头 CVE:通过调试功能实现任意代码执行,以及 HTTP 端点身份验证不当,并附带负责任披露。 | Kitploit
工具/GitHubGitHub/cybervinner/cp-plus-ez-p21-cve-2026-65893-65894
嵌入式系统安全物联网安全漏洞分析漏洞利用硬件与物联网安全身份验证论文与研究学习与教育
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
cybervinner/cp-plus-ez-p21-cve-2026-65893-65894

CP-PLUS-EZ-P21-CVE-2026-65893-65894

收录 CP PLUS EZ-P21 IP 摄像头 CVE:通过调试功能实现任意代码执行,以及 HTTP 端点身份验证不当,并附带负责任披露。

查看仓库
23天前尚未审核

🔐 CP PLUS EZ-P21 网络摄像机安全分析

CVE-2026-65893 CVE-2026-65894

任意代码执行与身份验证不当 – CP PLUS EZ-P21 网络摄像机

CVE-65893 CVE-65894 Severity CVSS Status License: CC BY 4.0


概述

本仓库记录了在 CP PLUS EZ-P21 网络摄像机 中发现的两个安全漏洞。该摄像机是一款基于 IP 的监控摄像头,用于视频监控以及通过网络访问摄像机功能和快照。

这两个问题均已通过负责任披露流程处理,经厂商/CERT 流程协调,并分配了相应的 CVE 标识符。


漏洞摘要


1. CVE-2026-65893 — 任意代码执行

该漏洞源于固件中启用的不安全调试功能。拥有物理访问权限的攻击者可将任意代码放置在可移动介质上,并通过调试机制触发其执行,从而实现以提升权限执行代码。

2. CVE-2026-65894 — 身份验证不当

该漏洞源于 HTTP 端点存在身份验证不当的问题。远程攻击者可对 HTTP 端点发起暴力破解攻击,从而未经授权访问目标设备的实时视频快照。

详细信息请参阅 Vulnerability_Overview.md 和 Technical_Analysis.md。

⚠️ 本仓库严格用于教育和研究目的。不包含任何漏洞利用代码或武器化的概念验证。


致谢

由以下安全研究人员团队报告:

  • Vishwa V — SRMIST 拉马普拉姆校区
  • Dr. Sathya Priya S — SRMIST 拉马普拉姆校区
  • Tiyyagura Venkata Shesha Shaina Reddy — 维格南大学
  • Isukapalli Venkata Mythreya Kumara Sarma — 维格南大学
  • Deven Lunkad — 阿拉哈巴德印度信息技术学院(IIIT Allahabad)
  • Prof. S. Venkatesan — 阿拉哈巴德印度信息技术学院(IIIT Allahabad)

参考

参见 References.md。


⭐ 如果您觉得这项研究有用,请考虑为仓库点个星标。

下载工具
CVE漏洞名称CWECVSS v4.0攻击向量
CVE-2026-65893通过不安全调试功能执行任意代码CWE-489(活动调试代码)7.0(高)本地(物理)
CVE-2026-65894HTTP 端点身份验证不当CWE-287(身份验证不当)8.7(高)远程网络