
إثبات المفهوم (PoC) لاستغلال حجب الخدمة (DoS) في Sricam gSOAP2.8
[إثبات مفهوم لاستغلال ثغرة DoS في Sricam gSOAP2.8]
كود إثبات المفهوم: Sricam_gSOAP_PoC_exploit.sh
CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973
نشكر فريق تعيين CVE على مساعدتهم في هيكلة ما يلي:
[الوصف]
كاميرات المراقبة IP من Sricam عرضة لحرمان الخدمة عبر طلبات HTTP غير مكتملة متعددة
لأن خادم الويب (المبني على gSOAP 2.8.x) مهيأ لمنهج قائمة الانتظار التكراري (أي التشغيل غير متعدد الخيوط)
بمهلة زمنية تبلغ عدة ثوانٍ.
[معلومات إضافية]
كاميرات المراقبة IP من Sricam عرضة لحرمان الخدمة مع
توقف يمكن التنبؤ به بشكل موثوق، ويمكن استغلال ذلك بإرسال عدة
طلبات HTTP غير مكتملة.
لقد تحدثت مع Sricam وقالوا إنهم لا يدعمون هذا. كما تحدثت مع فنيي gSOAP والكاميرا عرضة للثغرة لأن Sricam قاموا بتكوين كاميراتهم لاستخدام خادم ويب تكراري بمهلة زمنية طويلة تبلغ 20 ثانية. توصي gSOAP باستخدام خادم ويب متعدد الخيوط بمهلة زمنية قصوى تبلغ 5 ثوانٍ.
[نوع الثغرة]
حرمان الخدمة
[بائع المنتج]
Sricam
[قاعدة كود المنتج المتأثر]
Sricam gSOAP 2.8 - 2.8
[المكوّن المتأثر]
خادم ويب gSOAP 2.8 لكاميرات المراقبة IP من Sricam
[نوع الهجوم]
عن بُعد
[أثر حرمان الخدمة]
صحيح
[متجهات الهجوم]
أرسل طلب HTTP غير مكتمل. لكل طلب، سينتظر تطبيق Sricam
لخادم ويب gSOAP مدة 20 ثانية قبل
الاستجابة - لكن الكاميرا ستظل تقبل المزيد من الاتصالات الواردة
وتضعها في قائمة الانتظار. يمكن استغلال هذه الحالة من أجل
التسبب بشكل موثوق في حرمان الخدمة.
[المرجع]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit
[المكتشف]
Andrew Watson
تواصل: https://keybase.io/bitfu