Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-67158 — Revotech I6032W-FHW IP摄像头固件未能验证API请求中的身份验证字段,使攻击者能够绕过身份验证并获取管理信息。 | Kitploit
工具/GitHubGitHub/remenis/cve-2025-67158
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubremenis/cve-2025-67158

CVE-2025-67158

Revotech I6032W-FHW IP摄像头固件未能验证API请求中的身份验证字段,使攻击者能够绕过身份验证并获取管理信息。

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-67158 — Revotech I6032W-FHW

摘要

Revotech I6032W-FHW IP摄像头固件中的 /cgi-bin/jvsweb.cgi 端点存在身份验证绕过漏洞。该设备未验证JSON格式API请求中包含的 user.name 和 user.digest 字段,允许未经身份验证的攻击者调用管理方法并检索敏感信息。

漏洞类型: 不正确的访问控制/不当的身份验证
影响: 远程信息泄露,权限提升
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


受影响的设备(已观察到)

品牌型号固件版本平台/备注
RevotechI6032W-FHWV1.0.0014 (2021-05-17)基于Jovision的固件 (FH8852-SW-2053-WU-F3, UI V2.0)

概念验证披露通知

由于存在较高的滥用风险,复现细节和原始证据(PoC请求、PCAP和设备响应)不对外公开。授权方(供应商、CERT、CNA)可在验证后请求额外的技术细节。


附加观察

  • /cgi-bin/jvsweb.cgi 端点接受JSON格式命令,但未强制执行身份验证检查。
  • 管理API方法(如 account_get_users)可使用任意 user.name 和 user.digest 值执行。
  • 无论凭据是否有效,返回的管理响应均相同,表明服务器端未强制执行身份验证。

影响

  • 未经身份验证的攻击者可以访问管理API功能。
  • 敏感的用户和账户信息可被远程泄露。
  • 该漏洞可在没有有效凭据的情况下实现权限提升。
  • 该问题可能被用作进一步入侵设备的跳板。

缓解措施 / 建议

  1. 对所有API请求强制执行严格的服务器端身份验证字段验证。
  2. 拒绝任何缺少或无效身份验证数据的请求。
  3. 在允许访问管理API方法之前,要求进行经过验证的会话。
  4. 在供应商提供固件更新时及时应用。
  5. 限制对设备管理接口的网络访问。
  6. 监控并记录对 /cgi-bin/jvsweb.cgi 的异常或重复访问尝试。

参考

  • NVD条目
  • CVE.org条目

요약

Revotech I6032W-FHW IP 카메라 펌웨어의 /cgi-bin/jvsweb.cgi 엔드포인트에서 인증 검증이 수행되지 않는 취약점이 확인되었습니다.
공격자는 임의의 user.name 및 user.digest 값을 포함한 요청만으로 관리자 API 메서드를 호출할 수 있으며, 이를 통해 민감한 정보에 접근할 수 있습니다.

취약점 유형: 접근 제어 불충분 / 인증 부적절
영향: 원격 정보 노출, 권한 상승
CVSS v3.1: 7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)


영향 대상 장비 (확인된 사례)

제조사모델명펌웨어 버전비고
RevotechI6032W-FHWV1.0.0014 (2021-05-17)Jovision-based firmware (FH8852-SW-2053-WU-F3, UI V2.0)

개념 증명(재현 자료) 비공개 안내

재현 절차 및 원본 증거(PoC 요청, PCAP, 장치 응답 로그 등)는 악용 위험으로 인해 공개하지 않습니다. 벤더, CERT, CNA 등 공인 기관은 검증 후 추가 기술 정보를 요청할 수 있습니다.


추가 관찰사항

  • /cgi-bin/jvsweb.cgi API는 클라이언트가 전달한 인증 정보를 신뢰하고 서버 측에서 별도의 검증을 수행하지 않습니다.
  • 인증 여부와 관계없이 동일한 관리자 수준의 API 응답이 반환됩니다.

영향

  • 인증되지 않은 상태에서 장치 API에 무단 접근이 가능합니다.
  • 관리자 수준의 정보 노출로 인해 추가 공격 가능성이 증가합니다.
  • 취약점은 원격에서 재현 가능하며 사용자 상호작용이 필요하지 않습니다.

완화 권고

  1. 모든 API 요청에 대해 서버 측 인증 검증을 강제하십시오.
  2. 관리자 API 호출 전에 세션 및 자격 증명 유효성을 확인하십시오.
  3. 관리 인터페이스에 대한 네트워크 접근을 제한하십시오.
  4. 벤더에서 제공하는 보안 업데이트를 적용하십시오.
  5. 비정상적인 API 접근 패턴을 모니터링하고 기록하십시오.

참고

  • NVD 등록정보
  • CVE.org 등록정보
下载工具