Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sricam-gsoap2.8-dos-exploit — إثبات المفهوم (PoC) لاستغلال حجب الخدمة (DoS) في Sricam gSOAP2.8 | Kitploit
أدوات/GitHubGitHub/bitfu/sricam-gsoap2.8-dos-exploit
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubbitfu/sricam-gsoap2.8-dos-exploit

sricam-gsoap2.8-dos-exploit

إثبات المفهوم (PoC) لاستغلال حجب الخدمة (DoS) في Sricam gSOAP2.8

عرض المستودع
32منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sricam-gsoap2.8-dos-exploit

[إثبات مفهوم لاستغلال ثغرة DoS في Sricam gSOAP2.8]

كود إثبات المفهوم: Sricam_gSOAP_PoC_exploit.sh

CVE-2019-6973
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6973

نشكر فريق تعيين CVE على مساعدتهم في هيكلة ما يلي:

[الوصف]
كاميرات المراقبة IP من Sricam عرضة لحرمان الخدمة عبر طلبات HTTP غير مكتملة متعددة لأن خادم الويب (المبني على gSOAP 2.8.x) مهيأ لمنهج قائمة الانتظار التكراري (أي التشغيل غير متعدد الخيوط) بمهلة زمنية تبلغ عدة ثوانٍ.


[معلومات إضافية]
كاميرات المراقبة IP من Sricam عرضة لحرمان الخدمة مع توقف يمكن التنبؤ به بشكل موثوق، ويمكن استغلال ذلك بإرسال عدة طلبات HTTP غير مكتملة.

لقد تحدثت مع Sricam وقالوا إنهم لا يدعمون هذا. كما تحدثت مع فنيي gSOAP والكاميرا عرضة للثغرة لأن Sricam قاموا بتكوين كاميراتهم لاستخدام خادم ويب تكراري بمهلة زمنية طويلة تبلغ 20 ثانية. توصي gSOAP باستخدام خادم ويب متعدد الخيوط بمهلة زمنية قصوى تبلغ 5 ثوانٍ.


[نوع الثغرة]
حرمان الخدمة


[بائع المنتج]
Sricam


[قاعدة كود المنتج المتأثر]
Sricam gSOAP 2.8 - 2.8


[المكوّن المتأثر]
خادم ويب gSOAP 2.8 لكاميرات المراقبة IP من Sricam


[نوع الهجوم]
عن بُعد


[أثر حرمان الخدمة]
صحيح


[متجهات الهجوم]
أرسل طلب HTTP غير مكتمل. لكل طلب، سينتظر تطبيق Sricam لخادم ويب gSOAP مدة 20 ثانية قبل الاستجابة - لكن الكاميرا ستظل تقبل المزيد من الاتصالات الواردة وتضعها في قائمة الانتظار. يمكن استغلال هذه الحالة من أجل التسبب بشكل موثوق في حرمان الخدمة.


[المرجع]
https://github.com/bitfu/sricam-gsoap2.8-dos-exploit


[المكتشف]
Andrew Watson
تواصل: https://keybase.io/bitfu

تنزيل الأداة