Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-45619 — 关于CVE-2025-45619漏洞的CVE概念验证。 | Kitploit
工具/GitHubGitHub/weedl/cve-2025-45619
物联网安全漏洞分析漏洞利用信息收集Web安全渗透测试
GitHubweedl/cve-2025-45619

CVE-2025-45619

关于CVE-2025-45619漏洞的CVE概念验证。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

问题详情

相机型号 PTC310UV2,运行固件版本 0.1.0000.59。该漏洞存在于用于访问相机的 Web 界面中。该漏洞是在一次渗透测试中发现的,因此 PoC 截图中的某些信息已被隐去。

描述

本披露包含在 AVer 固件登录 Web 界面中发现的两种漏洞。需要注意的是,我对该公司的任何产品都不太熟悉,因此某些术语可能使用不当。CVE-2025-45619 是本次调查中发现的第一个漏洞。第二个漏洞可在此处找到:https://github.com/weedl/CVE-2025-45620/tree/main

CVE-2025-45619 涉及主机上的开放端点。其中一个端点暴露了设备上管理员用户的有效登录凭据。更准确地说,位于 “https://[ipaddr]/action?get=acc” 的端点在所测试版本中暴露了有效的登录凭据。附上的截图显示了该问题:

bilde

这些凭据不应存储在开放端点上,更不应以明文形式存储。这些端点上可能还存储有其他敏感数据,但本次调查未对此进行评估。我建议任何在其环境中使用这些系统的用户都检查一下端点,并应考虑限制对它们的访问。

下载工具