Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-25747 — CVE-2020-25747 | Kitploit
工具/GitHubGitHub/jet-pentest/cve-2020-25747
物联网安全漏洞分析漏洞利用信息收集错误配置
GitHubjet-pentest/cve-2020-25747

CVE-2020-25747

CVE-2020-25747

查看仓库
15年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-25747

[建议描述] Rubetek RV-3406、RV-3409 和 RV-3411 摄像头(固件版本 v342、v339)的 Telnet 服务可允许远程攻击者在无需认证的情况下访问 RTSP 和 ONFIV 服务。因此,攻击者可以观看摄像头的实时流,旋转摄像头,更改某些设置(亮度、清晰度、时间),重启摄像头,或将其重置为出厂设置。

[附加信息] 已就该漏洞向供应商发送了一封信函。

[漏洞类型] 不正确的访问控制

[产品供应商] Rubetek (https://rubetek.com/)

[受影响产品] 摄像头 RV-3406 - 固件版本 339 和 342 受影响,没有修复版本 摄像头 RV-3409 - 固件版本 339 和 342 受影响,没有修复版本 摄像头 RV-3411 - 固件版本 339 和 342 受影响,没有修复版本

[受影响组件] ONVIF 服务、RTSP 服务

[攻击类型] 远程

[拒绝服务影响] true

[信息泄露影响] true

[CVE 其他影响] ONVIF 服务可以移动摄像头并更改某些设置(亮度、清晰度、时间),可以重启设备并激活恢复出厂设置

[攻击向量] 任何能通过网络访问摄像头的人,都可以在无需认证的情况下连接到 ONVIF 和 RTSP 服务。

[发现者] Sergey Zelensky (Jet Infosystems, jet.su)

[参考] https://jet.su

下载工具