Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-25748 — CVE-2020-25748 | Kitploit
工具/GitHubGitHub/jet-pentest/cve-2020-25748
嵌入式系统安全物联网安全漏洞分析漏洞利用网络安全硬件安全
GitHubjet-pentest/cve-2020-25748

CVE-2020-25748

CVE-2020-25748

查看仓库
15年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-25748

[建议描述] 在 Rubetek RV-3406、RV-3409 和 RV-3411 摄像头(固件版本 v342、v339)中发现了一个明文传输问题。 中间人可以拦截并修改来自摄像头的视频数据,这些数据以未加密的形式传输。还可以修改来自 NTP 和 RTSP 服务器的响应,并强制摄像头使用更改后的值。

[附加信息] 已向供应商发送有关该漏洞的信函。

[漏洞类型] CWE-319:敏感信息的明文传输

[产品供应商] Rubetek (https://rubetek.com/)

[受影响产品代码库] 摄像头 RV-3406 - 固件版本 339 和 342 受到影响。没有修复版本。 摄像头 RV-3409 - 固件版本 339 和 342 受到影响。没有修复版本。 摄像头 RV-3411 - 固件版本 339 和 342 受到影响。没有修复版本。

[受影响组件] RTP 服务、NTP 客户端、DNS 客户端

[攻击类型] 远程

[拒绝服务影响] true

[信息泄露影响] true

[攻击途径] 中间人可以拦截并修改来自摄像头的视频数据。还可以修改来自 NTP 和 RTSP 服务器的响应,并强制摄像头使用更改后的值。

[发现者] Sergey Zelensky (Jet Infosystems, jet.su)

[参考] https://jet.su

下载工具