
استشارة فنية وإثبات مفهوم لثغرة CVE-2024-13985، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS عبر حقن الأوامر في نقطة النهاية capture_handle.action.
capture_handle.action — تنفيذ تعليمات برمجية عن بُعدنوع الاستشارة: إفصاح أمني منسّق مع البائع · تم الإبلاغ عن استغلال نشط
معرّف CVE: CVE-2024-13985
معرّف CNVD: CNVD-2024-17054
البائع: Zhejiang Dahua Technology Co., Ltd.
المنتج: EIMS (نظام إدارة معلومات المؤسسات)
نُشر: 2025-08-27T21:23:37 UTC
آخر تعديل: 2026-05-15T11:14:33 UTC
المصدر: نشرة دعم Dahua
توجد ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Dahua EIMS (نظام إدارة معلومات المؤسسات) الإصدارات الأقدم من 2240008. العيب هو حقن أوامر في نقطة النهاية HTTP capture_handle.action، حيث يتم تمرير المعامل captureCommand إلى مُنفِّذ أوامر نظام التشغيل الأساسي دون مصادقة أو تنقية أو تحقق كافٍ من الإدخال.
يمكن لأي مهاجم عن بُعد يتمكن من الوصول إلى واجهة EIMS على الويب إرسال طلبات HTTP مخصصة تحقن أوامر نظام تشغيل عشوائية. تُنفَّذ هذه الأوامر في سياق الخادم، مما يتيح اختراقًا كاملًا للنظام — سرقة البيانات، الاستمرارية، الحركة الجانبية، نشر برامج الفدية، وتعطيل سير عمل الأمن المادي المعتمدة.
تحصل الثغرة على أقصى درجة أساسية وفق معيار CVSS 4.0 وهي 10.0 (حرجة) مع تأثير عالي على السرية والسلامة والتوافر في كل من النظام المُصاب والأنظمة اللاحقة (VC:H/VI:H/VA:H/SC:H/SI:H/SA:H). تم رصد أدلة على الاستغلال في البرية.
EIMS هو منصة خلفية للمؤسسات، وليس كاميرا IPC ميدانية. عادةً ما يؤثر الاختراق على الإدارة المركزية، وتكاملات التحكم في الوصول، وبيانات المؤسسة بدلًا من مستشعر واحد. تعامل مع حالات EIMS المكشوفة على الإنترنت أو التي يمكن الوصول إليها عبر VLAN على أنها أولوية تصحيح طارئ.
| الحقل | القيمة |
|---|---|
| معرّف CVE | CVE-2024-13985 |
| معرّف CNVD | CNVD-2024-17054 |
| البائع | Zhejiang Dahua Technology Co., Ltd. |
| المنتج | EIMS (نظام إدارة معلومات المؤسسات) |
| نوع الثغرة | حقن أوامر نظام التشغيل → تنفيذ تعليمات برمجية عن بُعد |
| نقطة النهاية المُعرّضة للخطر | capture_handle.action |
| المعامل المُعرّض للخطر | captureCommand |
| متجه الهجوم | الشبكة |
| مصادقة مطلوبة | لا |
| تفاعل المستخدم مطلوب | لا |
| الصلاحيات المطلوبة | لا شيء |
| إصدار CVSS | 4.0 |
| الدرجة الأساسية CVSS | 10.0 — حرجة |
| متجه CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
| CWE | CWE-78 (حقن أوامر نظام التشغيل) |
| قابل للاستغلال عن بُعد | نعم |
| الإصدارات المتأثرة | جميع الإصدارات < 2240008 |
| الإصدار المُصحَّح | 2240008 والإصدارات اللاحقة |
| تاريخ النشر | 2025-08-27 |
| آخر تعديل | 2026-05-15 |
| الاستغلال في البرية | نعم (مُبلغ عنه) |
يوثّق هذا المستودع أيضًا استشارات الأجهزة الميدانية من دفعة PSI لعام 2026 من Dahua. تُعد CVE-2024-13985 خط إنتاج منفصلًا مع ملف خطورة أعلى بكثير.
| الخاصية | CVE-2024-13985 (هذه الاستشارة) | CVE-2026-29116 | CVE-2026-29115 | CVE-2026-29114 |
|---|---|---|---|---|
| المنتج | خادم EIMS | IPC/NVR/etc. | IPC/SD | IPC |
| CVSS 4.0 | 10.0 حرجة | 8.7 عالية | 6.9 متوسطة | 2.3 منخفضة |
| المصادقة | لا شيء | لا شيء | صلاحيات عالية | لا شيء |
| الأثر الرئيسي | RCE كامل | DoS (إعادة تشغيل) | DoS (إعادة تشغيل) | كشف شهادة CA |
| CWE | CWE-78 | CWE-617 | CWE-617 | CWE-538 |
| في البرية | نعم | غير مذكور | غير مذكور | غير مذكور |
الخلاصة للمدافعين: تصحيح الكاميرات لا يعالج ثغرة EIMS. قم بجرد خوادم التطبيقات التي تشغّل برامج Dahua الخاصة بالمؤسسات بشكل مستقل.
| التاريخ | الحدث |
|---|---|
| ≤ 2024 | إصدارات EIMS المُعرّضة منتشرة في بيئات المؤسسات |
| 2024 | اكتشاف الثغرة / الإبلاغ عنها (سنة CVE 2024) |
| 2024 | تم تعيين CNVD-2024-17054 (قاعدة بيانات الثغرات الوطنية الصينية) |
| 2025-08-27T21:23:37 UTC | نشر CVE-2024-13985 في NVD/CVE.org |
| 2025–2026 | انتشار أدوات المسح العامة ومناقشات PoC وقوالب nuclei |
| بعد النشر | تم رصد أدلة على الاستغلال في البرية |
| 2026-05-15T11:14:33 UTC | آخر تعديل لسجل NVD |
| مستمر | لا تزال حالات EIMS المكشوفة على الإنترنت أهدافًا عالية القيمة |
توفر EIMS من Dahua قدرات إدارة معلومات على مستوى المؤسسات تُستخدم في عمليات النشر المتكاملة للأمن وإدارة المباني. يقبل سيرفليت معرّض للشبكة أو معالج إجراءات مكشوف عند capture_handle.action معاملًا باسم captureCommand.
تعامل التطبيق captureCommand كمدخل إلى أمر نظام تشغيل للمضيف (مباشرة أو عبر غلاف شل) دون:
يرسل مهاجم غير مصادق طلبات HTTP مخصصة تحتوي حمولات حقن أوامر في captureCommand. ينفذ الخادم أوامر نظام تشغيل يتحكم فيها المهاجم بصلاحيات عملية تطبيق EIMS — عادةً حساب خدمة متميز على مضيفي Windows أو Linux.
الاستغلال الناجح يؤدي إلى:
| النتيجة | التفاصيل |
|---|---|
| تنفيذ تعليمات برمجية عن بُعد | ملفات ثنائية أو برامج نصية أو أوامر شل عشوائية |
| اختراق كامل للنظام | قراءة/كتابة ملفات، إنشاء مستخدمين، التلاعب بالخدمات |
| حركة جانبية | الانتقال من مضيف EIMS إلى Active Directory وقواعد البيانات وشبكات VLAN الخاصة بالكاميرات |
| سرقة البيانات | الوصول إلى سجلات المؤسسة المُدارة عبر EIMS |
| تعطيل الخدمات | إيقاف EIMS ومسح البيانات ونشر برامج الفدية |
| التموضع في سلسلة التوريد | زرع باب خلفي في قنوات تحديث البرامج أو توفير الأجهزة |
| المكوّن | القيمة |
|---|---|
| مسار HTTP | capture_handle.action |
| المعامل | captureCommand |
| البروتوكول | HTTP/HTTPS (يعتمد على النشر) |
| بوابة المصادقة | غائبة (يمكن الوصول دون مصادقة) |
لاحقة .action هي سمة مميزة لـ Apache Struts2 أو أطر عمل Java MVC بأسلوب Struts المستخدمة غالبًا في تطبيقات الويب الخاصة بالمؤسسات. وفي حين يصف نشرة البائع حقن الأوامر بدلًا من تسمية الإطار، يجب على المدافعين فحص عمليات نشر EIMS بحثًا عن حاويات ويب Java (مثل Tomcat وغيرها) ووكلاء عكسيين يعيدون التوجيه إلى تلك النقطة.