Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ip-camera-research — بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803). | Kitploit
أدوات/GitHubGitHub/amiraliuks/ip-camera-research
أمان الأنظمة المدمجةأطر الاستغلالأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمان الأجهزة وإنترنت الأشياءالفريق الأحمرتطوير الحمولات
GitHubamiraliuks/ip-camera-research

ip-camera-research

بحث أمني على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803).

13منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

أبحاث كاميرات IP - Fullhan FH8626V100 (AJL30PG0803)

أبحاث أمنية على كاميرا IP استهلاكية مبنية على معالج Fullhan FH8626V100 (الطراز AJL30PG0803)، أسفرت عن ستة CVEs مخصصة تغطي الوصول غير المصرح به إلى واجهة API، وكشف بيانات الاعتماد بنص واضح، والاختراق الكامل غير المصرح به للجهاز عبر حقن أوامر نظام التشغيل.

التقرير الكامل: Breaking Into My Own IP Camera

نظرة عامة على الجهاز

الحقلالقيمة
المعالج / المنصةFH8626V100 (Fullhan Microelectronics, عائلة FH86xx)
طراز الجهازAJL30PG0803
إصدار البرنامج الثابتv201222.1007
البنيةARM, لينكس مدمج
مستشعر الكاميراJX-F37P (2MP, 1080p@30fps, MIPI)
التطبيق المصاحبCareCam Pro
واجهة برمجة التطبيقاتنقاط نهاية مبنية على PSIA (/PSIA/*)
الخدمات الرئيسيةHTTP (80), HTTPS (443), Telnet (23), RTSP (8554), منفذ تحكم مخصص (1300), خدمة لقطات (6688)

هذا المزيج من البرنامج الثابت/المعالج يُعاد استخدامه عبر العديد من كاميرات IP الاستهلاكية ذات العلامات التجارية المختلفة، لذا فإن السطح المتأثر أوسع من قائمة منتج واحد.

ملخص CVE

سلسلة الاستغلال

  1. الاستعلام عن /PSIA/Security/AAA/users بدون مصادقة لاسترجاع بيانات اعتماد المسؤول بنص واضح (CVE-2026-51406)، أو الانتقال مباشرة إلى الخطوة 2.
  2. إرسال حمولة <SYSTEM>...</SYSTEM> مصممة إلى TCP/1300 لتنفيذ أمر يعيد تعيين كلمة مرور حساب الجذر (CVE-2026-51402).
  3. المصادقة على telnetd الخاص بـ BusyBox المفعّل دائمًا (المنفذ 23) باستخدام بيانات اعتماد الجذر الجديدة للحصول على قشرة جذر تفاعلية كاملة (CVE-2026-51405).
  4. من القشرة، جمع /app/userdata/ifcfg.wlan0 لبيانات اعتماد Wi-Fi و/أو التوسع أكثر داخل الشبكة المحلية (CVE-2026-51407). كل خطوة على حدة لا تتطلب أي مصادقة باستثناء تسجيل الدخول النهائي عبر Telnet، والذي يتم تلبيته بسهولة عبر إعادة تعيين كلمة المرور من قبل المهاجم في الخطوة 2، مما يعني أن السلسلة الكاملة من الوصول إلى الشبكة حتى قشرة الجذر لا تتطلب أي بيانات اعتماد صالحة في أي نقطة.

هيكل المستودع

root@kitploit:~
.
├── README.md
├── advisory/
│   └── fullhan-ipcam-advisory.txt   # استشارة بأسلوب Exploit-DB + PoC
├── poc/
│   ├── command_payloads.txt         # أوامر إساءة استخدام ممتعة (تشغيل صوت، إعادة تشغيل الكاميرا)
│   ├── data_extraction.py           # PoC قراءة غير مصرح بها (المستخدمون، معلومات الجهاز، لقطة)
│   └── full_chain.py                # RCE -> إعادة تعيين كلمة مرور الجذر -> سلسلة قشرة telnet
├── metasploit/
│   ├── command_payloads.txt         # أوامر إساءة استخدام ممتعة (تشغيل صوت، إعادة تشغيل الكاميرا)
│   ├── data_extraction.py           # PoC قراءة غير مصرح بها (المستخدمون، معلومات الجهاز، لقطة)
│   └── full_chain.py                # RCE -> إعادة تعيين كلمة مرور الجذر -> سلسلة قشرة telnet

التأثير

يمكن للمهاجم على الشبكة المحلية أو القطاع المجاور (أو مع التعرض للإنترنت، إذا كان الجهاز مُعاد توجيه المنافذ) الحصول على وصول جذر كامل إلى الجهاز، وعرض بث الكاميرا المباشر، وسرقة بيانات اعتماد Wi-Fi الخاصة بالضحية، واستخدام الجهاز المخترق كنقطة انطلاق إلى الشبكة الداخلية للضحية — كل ذلك دون الحاجة إلى أي بيانات اعتماد صالحة.

الجدول الزمني للإفصاح

التاريخالحدث
31-03-2026اكتشاف الثغرات
01-04-2026التواصل مع البائع
لا شيءاستجابة البائع
16-07-2026

الاستخدام المسؤول

أُجري هذا البحث على جهاز يملكه المؤلف. الكود الموجود في هذا المستودع مُقدم لأغراض البحث الدفاعي وهندسة الكشف والاختبار المصرح به فقط. لا تستخدمه ضد أجهزة لا تملكها أو تفتقر إلى إذن صريح لاختبارها.

الاعتمادات

اكتشفه وأبلغ عنه Amir Aliu

الترخيص

مجاني الاستخدام للبحث الشخصي والتعليم واختبار الأمان المصرح به. الاستخدام التجاري أو إعادة البيع أو إعادة التوزيع كجزء من منتج/خدمة مدفوعة غير مسموح به دون إذن كتابي.

تنزيل الأداة
CVE IDالاكتشافCVSS 3.1CWE
CVE-2026-51402حقن أوامر نظام تشغيل أعمى غير مصرح به عبر بروتوكول <SYSTEM> المخصص على TCP/13008.8CWE-78
CVE-2026-51403وصول قراءة/كتابة غير مصرح به إلى نقاط نهاية واجهة PSIA API8.8CWE-306, CWE-284
CVE-2026-51404كشف لقطات مباشرة غير مصرح به عبر TCP/66886.5CWE-200
CVE-2026-51405Telnet الخاص بـ BusyBox مفعّل افتراضيًا، مما يكشف قشرة الجذر بمجرد الحصول على بيانات الاعتماد8.8CWE-287
CVE-2026-51406كشف بيانات الاعتماد بنص واضح عبر /PSIA/Security/AAA/users6.5CWE-522
CVE-2026-51407تخزين بيانات اعتماد Wi-Fi بنص واضح في /app/userdata/ifcfg.wlan07.4CWE-319
حجز CVEs
30-06-2026الإفصاح العام (منشور مدونة)