Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1338 — CVE-2025-1338 的概念验证漏洞利用程序,针对 NUUO 摄像头中的命令注入漏洞,支持多线程扫描和结果输出。 | Kitploit
工具/GitHubGitHub/jxcaxtc/cve-2025-1338
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubjxcaxtc/cve-2025-1338

CVE-2025-1338

CVE-2025-1338 的概念验证漏洞利用程序,针对 NUUO 摄像头中的命令注入漏洞,支持多线程扫描和结果输出。

查看仓库
2311个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-1338

本仓库包含针对 CVE-2025-1338 的概念验证(PoC)利用脚本。 1.NUUO 摄像头简介 NUUO 摄像头是由中国台湾省 NUUO 公司生产的网络视频录像机(NVR),广泛应用于零售、交通、教育、政府和银行等多个领域。

2.漏洞简介 NUUO 摄像头 20250203 及更早版本存在注入漏洞,该漏洞源于 handle_config.php 和 debugging_center_utils_.php 中参数 log 的命令注入。 • 首次收录时间:2025 年 2 月 16 日 • 受影响版本:version<=20250203 • 漏洞编号:CVE-2025-1338

3.使用方法

示例:python CVE-2025-1338.py -f url.txt -t 100
参数说明:

  • -f / --file:必填。包含目标 URL 列表的文件路径(每行一个 URL,支持 http 和 https)。
  • -t / --threads:可选。检测时使用的并发线程数。默认值为 10(建议不超过 200)。
  • -o / --output:可选。保存结果的输出文件路径。默认文件名为 "nuao_rce_results.txt"(仅保存存在漏洞的目标)。
  • -v / --version:可选。显示脚本的帮助信息(与 --help 功能相同)。
下载工具