Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-25749 — 针对CVE-2020-25749的概念验证漏洞利用,目标为Rubetek摄像头,利用硬编码的Telnet凭据,实现远程root shell访问并完全控制设备。 | Kitploit
工具/GitHubGitHub/jet-pentest/cve-2020-25749
嵌入式系统安全物联网安全密码攻击漏洞分析漏洞利用硬件与物联网安全
GitHubjet-pentest/cve-2020-25749

CVE-2020-25749

针对CVE-2020-25749的概念验证漏洞利用,目标为Rubetek摄像头,利用硬编码的Telnet凭据,实现远程root shell访问并完全控制设备。

查看仓库
145年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-25749

[建议描述] Rubetek摄像机RV-3406、RV-3409和RV-3411的Telnet服务(固件版本v342、v339)可能允许远程攻击者通过高权限账户完全控制设备。该漏洞源于系统账户使用了默认且静态的密码。Telnet服务无法禁用,且无法通过标准功能更改此密码。

[附加信息] 已向供应商发送关于该漏洞的信函。

[漏洞类型 其他] CWE-798: 使用硬编码凭证

[产品供应商] Rubetek (https://rubetek.com/)

[受影响产品代码库] 摄像机RV-3406 - 固件版本339和342受影响。无修复版本。 摄像机RV-3409 - 固件版本339和342受影响。无修复版本。 摄像机RV-3411 - 固件版本339和342受影响。无修复版本。

[受影响组件] Telnet服务

[攻击类型] 远程

[影响 代码执行] true

[影响 拒绝服务] true

[影响 权限提升] true

[影响 信息泄露] true

[攻击向量] 任何可访问摄像头的网络用户均可使用默认密码通过telnet客户端连接Telnet服务,并获得root权限的shell。

[发现者] Sergey Zelensky (Jet Infosystems, jet.su)

[参考] https://jet.su

下载工具