
🚨未知の脆弱性を狙った可能性のある攻撃を観測 攻撃パケットは投稿画像のとおりです。 該当するCVEは特定できませんでしたが、類似事例として CVE-2025-66052 が挙げられます。 このCVEは、Vivotek社製Webカメラ IP7137 に関するもので、/cgi-bin/admin/setparam.cgi エンドポイントで使用される system_ntpIt パラメータにペイロードを仕込むことで、任意のコマンドが実行可能となる脆弱性です。 今回観測したパケットでは、エンドポイントは同一である一方、使用されているパラメータは異なっており、ダイナミックDNSに関係すると思われるパラメータを使用していました。 攻撃が成功した場合、187.77.144.216 からファイルをダウンロードする挙動が想定されます。 ファイル名から判断すると、おそらく MIPS系CPU向けの実行ファイル である可能性がありますが、実際にはダウンロードできませんでした。 未知の脆弱性を悪用しようとした攻撃である可能性 も考えられます、注意ください。
Post summary
Traffic suggesting an attempt against a Vivotek IP camera’s /cgi-bin/admin/setparam.cgi endpoint—similar to CVE-2025-66052—was observed, but no definitive proof of exploitation or patch information was provided.
